Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.91% | — | Gitlab | 18/1/2022 | 17/6/2026 | Se ha detectado un problema que afecta a versiones de GitLab anteriores a 14.4.5, entre 14.5.0 y 14.5.3, y entre 14.6.0 y 14.6.1. GitLab permite que un usuario con una contraseña caducada acceda a información confidencial mediante canales RSS | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 18/1/2022 | 17/6/2026 | Se ha detectado un problema que afecta a versiones de GitLab anteriores a la 14.4.5, entre la 14.5.0 y la 14.5.3, y entre la 14.6.0 y la 14.6.1. GitLab está configurado de forma que no ignora las referencias de reemplazo con subcomandos git, lo que permite a un usuario malicioso falsificar el contenido de sus… | |
| Modificada | Media (5.4) | 1.0% | — | Gitlab | 18/1/2022 | 17/6/2026 | Una neutralización inapropiada de la entrada del usuario en GitLab CE/EE versiones 14.3 a 14.3.6, 14.4 a 14.4.4 y 14.5 a 14.5.2, permitía a un atacante explotar una vulnerabilidad de tipo XSS al abusar de la generación del código HTML relacionado con los emojis | |
| Modificada | Media (6.5) | 1.4% | — | Gitlab | 18/1/2022 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en GitLab CE/EE que afecta a todas las versiones a partir de la 12.0 anteriores a 14.3.6, a todas las versiones a partir de la 14.4 anteriores a 14.4.4, a todas las versiones a partir de la 14.5 anteriores a 14.5.2, permite a usuarios poco privilegiados omitir los límites… | |
| Modificada | Media (4.3) | 0.57% | — | Gitlab | 18/1/2022 | 17/6/2026 | Las protecciones contra la falsificación de solicitudes del lado del servidor en las versiones de GitLab CE/EE entre 8.4 y 14.4.4, entre 14.5.0 y 14.5.2, y entre 14.6.0 y 14.6.1 fallaban en la protección contra los ataques que enviaban solicitudes a localhost en el puerto 80 o 443 si GitLab estaba configurado para… | |
| Modificada | Media (4.3) | 1.2% | — | Gitlab | 18/1/2022 | 17/6/2026 | En todas las versiones de GitLab CE/EE desde la versión 12.0, un usuario con bajos privilegios puede importar usuarios de proyectos en los que no presenta rol de mantenedor y revelar las direcciones de correo electrónico de esos usuarios | |
| Modificada | Alta (8.8) | 1.3% | — | Westerndigital MY Cloud OS | 13/1/2022 | 17/6/2026 | Un usuario malicioso en la misma LAN podría usar una suplantación de DNS seguida de un ataque de inyección de comandos para engañar a un dispositivo NAS para que sea cargado mediante una llamada HTTP no segura. Se ha abordado esta vulnerabilidad al deshabilitar las comprobaciones de conectividad a Internet mediante… | |
| Modificada | Alta (8.8) | 2.1% | — | Westerndigital MY Cloud OS | 13/1/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión de autenticación limitada que podría permitir a un atacante lograr una ejecución de código remota y escalar privilegios en los dispositivos My Cloud. Se ha abordado esta vulnerabilidad al cambiar la lógica de comprobación de los tokens de acceso y reescribiendo la lógica… | |
| Modificada | Crítica (9.8) | 1.3% | — | Westerndigital MY Cloud OS | 13/1/2022 | 17/6/2026 | Mi Cloud OS 5 era vulnerable a una vulnerabilidad de desbordamiento de pila preautenticada en el servicio FTP. Se abordó la vulnerabilidad añadiendo defensas contra los problemas de desbordamiento de pila | |
| Modificada | Crítica (9.1) | 0.71% | — | Westerndigital Edgerover | 13/1/2022 | 17/6/2026 | Se han corregido los permisos de archivos y directorios para evitar que usuarios no deseados modifiquen o accedan a los recursos | |
| Modificada | Media (6.1) | 0.84% | — | Digitalbazaar Forge | 6/1/2022 | 17/6/2026 | forge es vulnerable a una Redirección de URLs a Sitios no Confiables | |
| Modificada | Media (6.1) | 0.63% | — | Github Readme Stats Project Github Readme Stats | 6/1/2022 | 17/6/2026 | Se ha detectado que el commit 3c7220e4f7144f6cb068fd433c774f6db47ccb95 de Github Read Me Stats contenía una vulnerabilidad de tipo cross-site scripting (XSS) reflejada por medio de la función renderError. | |
| Modificada | Baja (2.7) | 0.94% | — | Gitlab | 13/12/2021 | 17/6/2026 | Un control de acceso inapropiado en la API de GitLab CE/EE afectando a todas las versiones a partir de 9.4 anteriores a 14.3.6, a todas las versiones a partir de 14.4 anteriores a 14.4.4, a todas las versiones a partir de 14.5 anteriores a 14.5.2, permite a un autor de una solicitud de fusión aprobar la solicitud de… | |
| Modificada | Alta (7.1) | 0.95% | — | Gitlab | 13/12/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 11.0 anteriores a 14.3.6, todas las versiones a partir de 14.4 anteriores a 14.4.4, todas las versiones a partir de 14.5 anteriores a 14.5.2. Un fallo de comprobación de permisos permitía a los miembros del grupo con un rol de… | |
| Modificada | Media (5.3) | 1.2% | — | Gitlab | 13/12/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información en GitLab CE/EE versiones 12.0 a 14.3.6, 14.4 a 14.4.4 y 14.5 a 14.5.2, permitía a los no miembros del proyecto visualizar el nombre de la rama por defecto de los proyectos que restringen el acceso al repositorio a los miembros del proyecto | |
| Modificada | Media (6.5) | 1.6% | — | Gitlab | 13/12/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 13.2 anteriores a 14.3.6, a todas las versiones a partir de 14.4 anteriores a 14.4.4, a todas las versiones a partir de 14.5 anteriores a 14.5.2. El registro de paquetes de GitLab Maven es vulnerable a una denegación de servicio de… | |
| Modificada | Media (6.5) | 0.94% | — | Gitlab | 13/12/2021 | 17/6/2026 | Una vulnerabilidad de consumo no controlado de recursos en GitLab Runner afectando a todas las versiones a partir de 13.7 anteriores a 14.3.6, a todas las versiones a partir de 14.4 anteriores a 14.4.4, a todas las versiones a partir de 14.5 anteriores a 14.5.2, permite a un atacante que desencadena un trabajo con una… | |
| Modificada | Media (6.5) | 0.92% | — | Gitlab | 13/12/2021 | 17/6/2026 | Un patrón de expresión regular vulnerable en GitLab CE/EE desde la versión 8.15 anteriores a 14.3.6, todas las versiones a partir de 14.4 anteriores a 14.4.4, todas las versiones a partir de 14.5 anteriores a 14.5.2, permite a un atacante causar un consumo no controlado de recursos que conduzca a una denegación de… | |
| Modificada | Alta (8.8) | 0.81% | — | Gitlab | 13/12/2021 | 17/6/2026 | Una colisión en la lógica de memorización de acceso en todas las versiones de GitLab CE/EE anteriores a 14.3.6, todas las versiones a partir de 14.4 anteriores a 14.4.4, todas las versiones a partir de 14.5 anteriores a 14.5.2, conlleva a potenciales privilegios elevados en grupos y proyectos en raras circunstancias | |
| Modificada | Media (4.3) | 1.1% | — | Gitlab | 13/12/2021 | 17/6/2026 | Un control de acceso inapropiado en GitLab CE/EE afectando a todas las versiones a partir de 10.7 anteriores a 14.3.6, a todas las versiones a partir de 14.4 anteriores a 14.4.4, a todas las versiones a partir de 14.5 anteriores a 14.5.2, permite a un atacante en posesión de un token de despliegue acceder a la wiki… | |
| Analizada | Alta (7.5) | 36% | ⚠ Explotación activa | Gitlab | 13/12/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 10.5 anteriores a 14.3.6, todas las versiones a partir de 14.4 anteriores a 14.4.4, todas las versiones a partir de 14.5 anteriores a 14.5.2. Los usuarios externos no autorizados podían llevar a cabo ataques de tipo Server Side… | |
| Modificada | Media (4.3) | 0.97% | — | Gitlab | 13/12/2021 | 17/6/2026 | Un control de acceso inapropiado permite a cualquier miembro del proyecto recuperar la dirección de correo electrónico de la mesa de servicio en GitLab CE/EE versiones a partir de 12.10 anteriores a 14.3.6, todas las versiones a partir de 14.4 anteriores a 14.4.4, todas las versiones a partir de 14.5 anteriores a… | |
| Modificada | Media (6.5) | 1.5% | — | Gitlab | 13/12/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 12.10 anteriores a 14.3.6, a todas las versiones a partir de 14.4 anteriores a 14.4.4, a todas las versiones a partir de 14.5 anteriores a 14.5.2. Una expresión regular usada para el manejo de la entrada del usuario (notas,… | |
| Modificada | Media (4.3) | 0.89% | — | Gitlab | 13/12/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 11.0 anteriores a 14.3.6, todas las versiones a partir de 14.4 anteriores a 14.4.4, todas las versiones a partir de 14.5 anteriores a 14.5.2. Usando cargas útiles grandes, la función diff podría ser usada para desencadenar un alto… | |
| Modificada | Media (4.3) | 0.89% | — | Gitlab | 13/12/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 8.11 anteriores a 14.3.6, todas las versiones a partir de 14.4 anteriores a 14.4.4, todas las versiones a partir de 14.5 anteriores a 14.5.2. Bajo una condición específica, un miembro del proyecto no autorizado podía eliminar una… |