Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | — | Git-scm GIT | 11/2/2022 | 17/6/2026 | La documentación --mirror para Git versiones hasta 2.35.1, no menciona la disponibilidad del contenido eliminado, también se conoce como el problema "GitBleed". Esto podría presentar un riesgo de seguridad si los procesos de auditoría de divulgación de información dependen de una operación de clonación sin la opción… | |
| Modificada | Media (4.3) | 0.87% | — | Gitlab | 9/2/2022 | 17/6/2026 | Un error de lógica de autorización en la API de comprobación de estado externo en GitLab EE afectando a todas las versiones a partir de la 14.1 anteriores a 14.3.6, a todas las versiones a partir de la 14.4 anteriores a 14.4.4, a todas las versiones a partir de la 14.5 anteriores a 14.5.2, permitía a un usuario… | |
| Modificada | Crítica (9.8) | 1.4% | — | Gitea | 9/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Omisión de Autenticación en Gitea versiones anteriores a 1.5.0, que podría permitir a un usuario malicioso alcanzar privilegios. Si es capturado, el código TOTP para la 2FA puede ser enviado correctamente más de una vez | |
| Modificada | Crítica (9.8) | 1.4% | — | Gitea | 9/2/2022 | 17/6/2026 | Se presenta un problema en Gitea hasta la versión 1.15.7, que podría permitir a un usuario malicioso alcanzar privilegios debido a que las cookies del lado del cliente no son eliminadas y la sesión sigue siendo válida en el lado del servidor para su reúso | |
| Modificada | Media (6.1) | 0.78% | — | Gitea | 8/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Gitea versiones anteriores a 1.5.1 por medio de la configuración del repositorio dentro del campo URL del wiki/issue tracker externo | |
| Modificada | Media (6.1) | 0.94% | 💥 Exploit | Gitea | 8/2/2022 | 17/6/2026 | Gitea versiones anteriores a 1.4.3, está afectada por un Redireccionamiento de URLs a Sitios no Confiables ("Open Redirect") por medio de URLs internas | |
| Modificada | Crítica (9.8) | 2.1% | — | Gitea | 8/2/2022 | 17/6/2026 | Gitea versiones anteriores a 1.11.2, está afectado por los Métodos de Permiso HTTP Confiables en el Lado del Servidor cuando hace referencia a la API de administración o de usuario vulnerable, lo que podría permitir a un usuario remoto malicioso ejecutar código arbitrario | |
| Modificada | Alta (8.8) | 0.58% | — | Gitea | 8/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en Gitea versiones anteriores a 1.5.2, por medio de las rutas de la API. Esto puede ser peligroso especialmente con peticiones POST que alteran el estado | |
| Modificada | Alta (7.5) | 1.0% | — | Gitea | 8/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en Gitea versiones anteriores a 1.7.0, usando URL de OpenID | |
| Modificada | Crítica (9.8) | 62% | 💥 Exploit | Thedigitalcraft Atomcms | 1/2/2022 | 17/6/2026 | Se ha detectado que AtomCMS versión v2.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/login.php | |
| Modificada | Media (6.5) | 1.0% | — | Github Gh-ost | 1/2/2022 | 17/6/2026 | gh-ost es una solución de migración de esquemas en línea sin disparador para MySQL. Las versiones anteriores a 1.1.3 están sujetas a una vulnerabilidad de lectura arbitraria de archivos. El atacante debe tener acceso al host de destino o engañar a un administrador para que ejecute un comando gh-ost malicioso en un… | |
| Modificada | Alta (7.5) | 1.4% | — | Gitforwindows GIT | 31/1/2022 | 17/6/2026 | En Git para windows versiones hasta 2.34.1, cuando es usado git pull para actualizar el almacén local, puede ejecutarse directamente git.cmd | |
| Modificada | Crítica (9.8) | 1.9% | — | Westerndigital MY Cloud OS | 28/1/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de código remota en los dispositivos My Cloud de Western Digital donde un atacante podía engañar a un dispositivo NAS para cargar mediante una llamada HTTP no segura. Esto era el resultado de una verificación insuficiente de las llamadas al dispositivo. La vulnerabilidad… | |
| Modificada | Alta (8.8) | 0.76% | — | Westerndigital MY Cloud OS | 28/1/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo SSRF limitada en los dispositivos My Cloud de Western Digital que podía permitir a un atacante hacerse pasar por un servidor y llegar a cualquier página del mismo omitiendo los controles de acceso. La vulnerabilidad fue abordada al crear una lista blanca de parámetros válidos | |
| Modificada | Crítica (9.8) | 2.3% | — | Westerndigital MY Cloud OS | 28/1/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de ejecución de código remota por inyección de comandos en los dispositivos My Cloud de Western Digital que podría permitir a un atacante ejecutar comandos arbitrarios del sistema en el dispositivo. La vulnerabilidad fue abordada al escapar de los argumentos individuales a las… | |
| Modificada | Alta (8.8) | 1.2% | — | Github Enterprise Server | 25/1/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad de tergiversación de la interfaz de usuario en GitHub Enterprise Server que permitía conceder más permisos durante el flujo web de autorización de usuarios de una GitHub App de los que eran mostrados al usuario durante la aprobación. Para explotar esta vulnerabilidad, un atacante… | |
| Modificada | Alta (7.5) | 1.4% | — | Isomorphic-git Cors-proxy | 21/1/2022 | 17/6/2026 | El paquete @isomorphic-git/cors-proxy versiones anteriores a 2.7.1 es vulnerable a un ataque de tipo Server-side Request Forgery (SSRF) debido a una falta de saneo y comprobación de la acción de redireccionamiento en middleware.js | |
| Modificada | Crítica (9.8) | 0.66% | — | Europa Technical Specifications FOR Digital Covid Certificates | 21/1/2022 | 17/6/2026 | Las especificaciones técnicas de la UE para los certificados digitales COVID versiones anteriores a 1.1, manejan inapropiadamente el gobierno de los certificados. Un certificado de clave pública que no es de producción podría haber sido usado en producción | |
| Modificada | Alta (7.5) | 1.7% | — | Gitlab | 18/1/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 14.5. Una lectura arbitraria de archivos era posible al importar un grupo debido a un manejo incorrecto del archivo | |
| Modificada | Media (6.5) | 0.77% | — | Gitlab | 18/1/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 12.3. Bajo determinadas condiciones era posible omitir la restricción de IP para proyectos públicos mediante GraphQL permitiendo a usuarios no autorizados leer títulos de incidencias, peticiones de fusión e hitos | |
| Modificada | Alta (8) | 0.55% | — | Gitlab | 18/1/2022 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 7.7 anteriores a 14.4.5, a todas las versiones a partir de la 14.5.0 anteriores a 14.5.3, a todas las versiones a partir de la 14.6.0 anteriores a 14.6.2. GitLab era vulnerable a un ataque de tipo Cross-Site Request Forgery que… | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 18/1/2022 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 13.10 anteriores a 14.4.5, todas las versiones a partir de la 14.5.0 anteriores a 14.5.3, todas las versiones a partir de la 14.6.0 anteriores a 14.6.2. GitLab era vulnerable al acceso no autorizado a algunos campos concretos… | |
| Modificada | Media (4.9) | 1.1% | — | Gitlab | 18/1/2022 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 12.10 anteriores a 14.4.5, todas las versiones a partir de la 14.5.0 anteriores a 14.5.3, todas las versiones a partir de la 14.6.0 anteriores a 14.6.2. GitLab no manejaba correctamente las peticiones de eliminación de paquetes… | |
| Modificada | Media (4.3) | 0.92% | — | Gitlab | 18/1/2022 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 12.0 anteriores a 14.4.5, todas las versiones a partir de la 14.5.0 anteriores a 14.5.3, todas las versiones a partir de la 14.6.0 anteriores a 14.6.2. GitLab no verificaba que un mantenedor de un proyecto tuviera el acceso correcto… | |
| Modificada | Media (4.3) | 0.97% | — | Gitlab | 18/1/2022 | 17/6/2026 | Se ha detectado un problema que afecta a las versiones de GitLab anteriores a 14.4.5, entre 14.5.0 y 14.5.3, y entre 14.6.0 y 14.6.1. La integración de Gitlab con Slack comprueba incorrectamente las entradas de los usuarios y permite que se diseñen URLs maliciosas que se envían a Slack |