Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.0% | — | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 12/4/2022 | 17/6/2026 | Git para Windows es un fork de Git que contiene parches específicos para Windows. Esta vulnerabilidad afecta a usuarios que trabajan en máquinas multiusuario, donde partes no confiables presentan acceso de escritura al mismo disco duro. Estas partes no confiables podrían crear la carpeta "C:\.git", que sería recogida… | |
| Modificada | Crítica (9.8) | 1.4% | — | Thedigitalcraft Atomcms | 12/4/2022 | 17/6/2026 | AtomCMS versión 2.0, es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_ajax_navigation.php | |
| Modificada | Crítica (9.8) | 1.4% | — | Thedigitalcraft Atomcms | 12/4/2022 | 17/6/2026 | Atom.CMS 2.0 es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_ajax_blur-save.php | |
| Modificada | Crítica (9.8) | 1.4% | — | Thedigitalcraft Atomcms | 12/4/2022 | 17/6/2026 | AtomCMS versión 2.0, es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_ajax_list-sort.php | |
| Modificada | Crítica (9.8) | 5.3% | 💥 Exploit | Thedigitalcraft Atomcms | 12/4/2022 | 17/6/2026 | Atom.CMS 2.0 es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_uploads.php | |
| Modificada | Crítica (9.8) | 5.9% | 💥 Exploit | Thedigitalcraft Atomcms | 12/4/2022 | 17/6/2026 | AtomCMS versión 2.0, es vulnerable a una inyección SQL por medio de el archivo Atom.CMS_admin_ajax_pages.php | |
| Modificada | Media (4.3) | 1.1% | — | Gitlab | 11/4/2022 | 17/6/2026 | Un control de acceso inadecuado en las versiones 10.7 anterior a 14.7.7, 14.8 anterior a 14.8.5 y 14.9 anterior a 14.9.2 de GitLab CE/EE permite a un actor malintencionado obtener detalles del último commit de un proyecto privado a través de Merge Requests en determinadas circunstancias | |
| Modificada | Baja (2.4) | 0.65% | — | Gitlab | 11/4/2022 | 17/6/2026 | Una falta de saneo de los mensajes de excepción registrados en todas las versiones anteriores a 14.7.7, 14.8 anteriores a 14.8.5 y 14.9 anteriores a 14.9.2 de GitLab CE/EE causa el registro de posibles valores confidenciales en URLs no válidas | |
| Modificada | Alta (8.8) | 1.7% | — | Github Enterprise Server | 5/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad de salto de ruta en la consola de administración de GitHub Enterprise Server que permitía omitir las protecciones de tipo CSRF. Esto podría conllevar una escalada de privilegios. Para explotar esta vulnerabilidad, un atacante tendría que dirigirse a un usuario que estuviera… | |
| Modificada | Media (5.4) | 88% | — | Gitlab | 4/4/2022 | 17/6/2026 | Un manejo inapropiado de la entrada del usuario en GitLab CE/EE versiones 8.3 anteriores a 14.7.7, 14.8 anteriores a 14.8.5 y 14.9 anteriores a 14.9.2, permitía a un atacante explotar un ataque de tipo XSS almacenado al abusar de las referencias de hitos de varias palabras en las descripciones de incidencias,… | |
| Modificada | Media (4.3) | 0.81% | — | Gitlab | 4/4/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la 12.2 anteriores a 14.7.7, a todas las versiones a partir de la 14.8 anteriores a 14.8.5, a todas las versiones a partir de la 14.9 anteriores a 14.9.2 que permitía a un usuario no autorizado leer las reglas de aprobación de un… | |
| Modificada | Media (5.3) | 1.4% | — | Gitlab | 4/4/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la 12.1 anteriores a 14.7.7, a todas las versiones a partir de la 14.8 anteriores a 14.8.5, a todas las versiones a partir de la 14.9 anteriores a 14.9.2, en las que era posible un ataque de tipo SSRF ciego mediante la… | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 4/4/2022 | 17/6/2026 | Una vulnerabilidad de denegación de servicio cuando son renderizados archivos RDoc en GitLab CE/EE versiones 10 a 14.7.7, 14.8.0 a 14.8.5 y 14.9.0 a 14.9.2, permite a un atacante bloquear la aplicación web de GitLab con un archivo RDoc maliciosamente diseñado | |
| Modificada | Media (6.1) | 82% | 💥 Exploit | Gitlab | 4/4/2022 | 17/6/2026 | Una neutralización inapropiada de la entrada del usuario en GitLab CE/EE versiones 14.4 anteriores a 14.7.7, todas las versiones a partir de 14.8 anteriores a 14.8.5, todas las versiones a partir de 14.9 anteriores a 14.9.2, permitió a un atacante explotar un ataque de tipo XSS mediante una inyección de HTML en las… | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 4/4/2022 | 17/6/2026 | Se ha detectado una potencial vulnerabilidad DoS en Gitlab CE/EE versiones 13.7 anteriores a 14.7.7, todas las versiones a partir de 14.8 anteriores a 14.8.5, todas las versiones a partir de 14.9 anteriores a 14.9.2, que permitía a un atacante desencadenar un alto uso de la CPU por medio de una entrada especialmente… | |
| Modificada | Crítica (9.8) | 76% | 💥 Exploit | Gitlab | 4/4/2022 | 17/6/2026 | En GitLab CE/EE versiones 14.7 anteriores a 14.7.7, 14.8 anteriores a 14.8.5 y 14.9 anteriores a 14.9.2, era establecida una contraseña embebida para las cuentas registradas mediante un proveedor de OmniAuth (por ejemplo, OAuth, LDAP, SAML), permitiendo a atacantes tomar el control de las cuentas | |
| Modificada | Media (6.5) | 1.2% | — | Gitlab | 4/4/2022 | 17/6/2026 | Una autorización inapropiada en GitLab Pages incluida en GitLab CE/EE afectando a todas las versiones desde la 11.5 anteriores a 14.7.7, 14.8 anteriores a 14.8.5 y 14.9 anteriores a 14.9.2, permitía a un atacante robar el token de acceso de un usuario en un sitio web privado de GitLab Pages controlado por el atacante… | |
| Modificada | Media (5.3) | 1.1% | — | Gitlab | 4/4/2022 | 17/6/2026 | Una falta de tiempos de espera apropiados en GitLab Pages incluidos en GitLab CE/EE todas las versiones anteriores a 14.7.7, 14.8 anteriores a 14.8.5 y 14.9 anteriores a 14.9.2, permite a un atacante causar un consumo no limitado de recursos | |
| Modificada | Media (6.5) | 1.2% | — | Gitlab | 4/4/2022 | 17/6/2026 | Una falta de filtrado en un mensaje de error en GitLab CE/EE afectando a todas las versiones anteriores a 14.7.7, 14.8 anteriores a 14.8.5 y 14.9 anteriores a 14.9.2, expone información confidencial cuando falla una directiva de inclusión en la configuración de CI/CD | |
| Modificada | Baja (2.7) | 0.63% | — | Gitlab | 4/4/2022 | 17/6/2026 | Un error de lógica empresarial en la Importación de Proyectos en GitLab CE/EE versiones 14.9 anteriores a 14.9.2, 14.8 anteriores a 14.8.5 y 14.0 anteriores a 14.7.7 causaba, en determinadas condiciones, que los proyectos importados mostraran un usuario incorrecto en la columna "Access Granted" de las páginas de… | |
| Modificada | Media (4.3) | 0.76% | — | Gitlab | 4/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en GitLab CE/EE afectando a todas las versiones desde 13.11 hasta 14.7.7, 14.8 hasta 14.8.5 y 14.9 hasta 14.9.2, permite que un usuario no autorizado acceda a los análisis de canalizaciones incluso cuando las canalizaciones públicas están deshabilitadas | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 4/4/2022 | 17/6/2026 | Se ha detectado una posible vulnerabilidad de DOS en GitLab CE/EE afectando a todas las versiones desde 13.1 anteriores a 14.7.7, 14.8.0 anteriores a 14.8.5 y 14.9.0 anteriores a 14.9.2. La api para actualizar un activo como enlace desde una versión tenía una comprobación regex que causaba un número exponencial de… | |
| Modificada | Media (4.3) | 0.90% | — | Gitlab | 4/4/2022 | 17/6/2026 | La adición de un número muy grande de etiquetas a un corredor en GitLab CE/EE afectando a todas las versiones anteriores a 14.7.7, 14.8 anteriores a 14.8.5 y 14.9 anteriores a 14.9.2 permite a un atacante afectar al rendimiento de GitLab | |
| Modificada | Media (4.3) | 0.98% | — | Gitlab | 4/4/2022 | 17/6/2026 | Una autorización incorrecta en la funcionalidad integration's branch restriction de Asana en todas las versiones de GitLab CE/EE a partir de la versión 7.8.0 antes de la 14.7.7, todas las versiones a partir de la 14.8 anteriores a 14.8.5, todas las versiones a partir de la 14.9 anteriores a 14.9.2 permite cerrar… | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 1/4/2022 | 17/6/2026 | Una comprobación de entrada inapropiada en todas las versiones de GitLab CE/EE usando sendmail para enviar correos electrónicos permitía a un atacante robar variables de entorno por medio de direcciones de correo electrónico especialmente diseñadas |