Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.7) | 1.5% | — | Gitlab | 1/4/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la 8.15 . Era posible desencadenar un DOS usando la función de matemáticas con una fórmula específica en los comentarios de la edición | |
| Modificada | Alta (7.6) | 0.61% | — | Gitlab | 1/4/2022 | 17/6/2026 | Una vulnerabilidad de reenganche de DNS en la integración de Irker IRC Gateway en todas las versiones de GitLab CE/EE desde la versión 7.9, permite a un atacante desencadenar ataques de tipo Server Side Request Forgery (SSRF) | |
| Modificada | Media (4.3) | 0.91% | — | Gitlab | 1/4/2022 | 17/6/2026 | Un control de acceso inapropiado en Gitlab CE/EE versiones 12.7 a 14.5.4, 14.6 a 14.6.4 y 14.7 a 14.7.1, permitía a personas que no eran miembros del proyecto recuperar los detalles de las incidencias cuando estaban vinculadas a un elemento del panel de control de vulnerabilidades | |
| Modificada | Media (4.3) | 0.95% | — | Gitlab | 1/4/2022 | 17/6/2026 | Un control de acceso inapropiado en GitLab CE/EE versiones 12.4 a 14.5.4, 14.5 a 14.6.4 y 12.6 a 14.7.1, permite que personas que no son miembros del proyecto recuperen la dirección de correo electrónico del servicio de asistencia técnica | |
| Modificada | Alta (7.5) | 1.3% | — | Gitlab | 1/4/2022 | 17/6/2026 | En todas las versiones de GitLab CE/EE a partir de la 0.8.0 antes de la 14.2.6, en todas las versiones a partir de la 14.3 antes de la 14.3.4, y en todas las versiones a partir de la 14.4 antes de la 14.4.1 se puede abusar de ciertos caracteres Unicode para enviar código malicioso a los proyectos sin que se note en la… | |
| Modificada | Crítica (9.8) | 3.9% | — | Simple-git Project Simple-git | 1/4/2022 | 17/6/2026 | El paquete simple-git versiones anteriores a 3.5.0, es vulnerable a una inyección de comandos debido a una corrección incompleta de [CVE-2022-24433](https://security.snyk.io/vuln/SNYK-JS-SIMPLEGIT-2421199) que sólo parchea contra el vector de ataque git fetch. Un uso similar de la función --upload-pack de git también… | |
| Modificada | Alta (7.8) | 0.31% | — | Westerndigital Sandisk Professional G-raid 4/8 Software UtilityWesterndigital Sandisk Professional G-raid 4/8 Software Utility Driver | 30/3/2022 | 17/6/2026 | Las configuraciones de la utilidad de software G-RAID 4/8 para Windows estuvieron afectadas por una vulnerabilidad de secuestro de DLL. Una explotación con éxito podría conllevar a una ejecución de código arbitrario en el contexto del usuario del sistema | |
| Modificada | Alta (8.8) | 1.4% | — | Gitlab | 28/3/2022 | 17/6/2026 | Una visualización imprecisa de los archivos Snippet que contienen caracteres especiales en todas las versiones de GitLab CE/EE permite a un atacante crear Snippets con contenido engañoso que podría engañar a usuarios desprevenidos para que ejecuten comandos arbitrario | |
| Modificada | Alta (7.5) | 0.86% | — | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones a partir de la 14.6 anteriores a 14.6.5, todas las versiones a partir de la 14.7 anteriores a 14.7.4, todas las versiones a partir de la 14.8 anteriores a 14.8.2. GitLab filtraba las contraseñas de los usuarios cuando eran añadidas réplicas con… | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la 12.10 anteriores a 14.6.5, todas las versiones a partir de la 14.7 anteriores a 14.7.4, todas las versiones a partir de la 14.8 anteriores a 14.8.2. Un usuario no autorizado podía robar tokens de registro de corredores mediante… | |
| Modificada | Media (6.5) | 0.92% | — | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones anteriores a 14.3.6, todas las versiones a partir de la 14.4 anteriores a 14.4.4, todas las versiones a partir de la 14.5 anteriores a 14.5.2. En determinadas condiciones, la API REST de GitLab puede permitir a usuarios no privilegiados añadir… | |
| Modificada | Media (4.3) | 0.71% | — | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la 8.10. Era posible desencadenar un tiempo de espera en una página con markdown al usar una cantidad específica de comillas de bloque | |
| Modificada | Alta (8.8) | 0.83% | — | Gitlab | 28/3/2022 | 17/6/2026 | Una falta de saneo de los atributos HTML en los cuadernos Jupyter en todas las versiones de GitLab CE/EE desde la versión 14.5 permite a un atacante llevar a cabo peticiones HTTP POST arbitrarias en nombre de un usuario, conllevando a una potencial toma de posesión de la cuenta | |
| Modificada | Media (4.3) | 0.82% | — | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la 11.4 anteriores a 14.5.4, todas las versiones a partir de la 14.6 anteriores a 14.6.4, todas las versiones a partir de la 14.7 anteriores a 14.7.1. La búsqueda de GitLab puede permitir a usuarios autenticados buscar a otros… | |
| Modificada | Media (4.3) | 1.1% | — | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones a partir de la 10.0 anteriores a 14.5.4, todas las versiones a partir de la 10.1 anteriores a 14.6.4, todas las versiones a partir de la 10.2 anteriores a 14.7.1. Las rutas privadas de los proyectos pueden ser divulgadas a usuarios no autorizados… | |
| Modificada | Media (6.1) | 0.77% | — | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado un problema afectando GitLab versiones anteriores a 13.5. Ha sido corregido una vulnerabilidad de redireccionamiento abierto en la integración de GitLab con Jira que podía causar que la aplicación web redirigiera la petición a la URL especificada por el atacante | |
| Modificada | Crítica (9.1) | 1.3% | — | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en GitLab a partir de la versión 12. GitLab era vulnerable a un ataque de tipo SSRF ciego ya que no son bloqueados las peticiones al espacio de direcciones compartido | |
| Modificada | Alta (8.1) | 0.97% | — | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en GitLab versiones 10.5 a 14.5.4, 14.6 a 14.6.4 y 14.7 a 14.7.1. GitLab era vulnerable a un ataque de tipo SSRF ciego mediante la funcionalidad Project Import | |
| Modificada | Media (6.8) | 0.44% | — | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado un problema afectando las versiones de GitLab anteriores a 14.4.5, entre la 14.5.0 y la 14.5.3, y entre la 14.6.0 y la 14.6.1. GitLab no comprueba los certificados SSL para algunos de los servicios externos de CI, lo que hace posible llevar a cabo ataques MitM en las conexiones a estos servicios… | |
| Modificada | Media (5.3) | 80% | 💥 Exploit | Gitlab | 28/3/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando las versiones 13.0 a 14.6.5, 14.7 a 14.7.4 y 14.8 a 14.8.2. Las instancias privadas de GitLab con registros restringidos pueden ser vulnerables a una enumeración de usuarios a usuarios no autenticados mediante la API GraphQL | |
| Modificada | Media (4.3) | 0.94% | — | Gitlab | 28/3/2022 | 17/6/2026 | En todas las versiones de GitLab CE/EE desde versión 11.3, el endpoint para autocompletar la asignación divulga los miembros de los grupos privados | |
| Modificada | Crítica (9.8) | 2.7% | — | Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+9 | 25/3/2022 | 17/6/2026 | La combinación de primitivas que ofrecen SMB y AFP en su configuración por defecto permite la escritura arbitraria de archivos. Al explotar esta combinación de primitivas, un atacante puede ejecutar código arbitrario | |
| Modificada | Media (6.1) | 53% | 💥 Exploit | Gitea | 24/3/2022 | 17/6/2026 | Un Redireccionamiento Abierto en el inicio de sesión en el repositorio de GitHub go-gitea/gitea versiones anteriores a 1.16.5 | |
| Modificada | Media (6.1) | 0.70% | — | Enhanced-github Project Enhanced-github | 22/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en enhanced-github versión v5.0.11, por medio del parámetro file name | |
| Modificada | Alta (8.8) | 35% | — | Ungit Project Ungit | 21/3/2022 | 17/6/2026 | El paquete ungit versiones anteriores a 1.5.20, es vulnerable a una Ejecución de Código Remota (RCE) por medio de la inyección de argumentos. El problema ocurre cuando es llamado al endpoint /api/fetch. Los valores controlados por el usuario (remote y ref) son pasados al comando git fetch. Inyectando algunas opciones… |