Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Github Enterprise Server24/9/202117/6/2026
Una vulnerabilidad de control de acceso inapropiada en GitHub Enterprise Server permitió que un trabajo de workflow se ejecutara en un grupo de ejecución auto alojado al que no debería haber tenido acceso. Esto afecta a clientes que usan grupos de ejecutores auto hosteado para el control de acceso. Un repositorio con…
ModificadaMedia (4.3)0.93%—Github Enterprise Server24/9/202117/6/2026
Se Identificó una vulnerabilidad de salto de ruta en GitHub Enterprise Server que podría explotarse cuando se creaba un sitio de GitHub Pages. Las opciones de configuración controladas por el usuario usadas por GitHub Pages no estaban suficientemente restringidas y permitían leer archivos en la instancia de GitHub…
ModificadaMedia (4.8)0.62%—Stratospheredigital WP Courses LMS13/9/202117/6/2026
El plugin WP Courses LMS de WordPress versiones anteriores a 2.0.44, no sanea su Código de Inserción de Vídeo, permitiendo la inyección de código malicioso por parte de usuarios con privilegios elevados, incluso cuando la capacidad unfiltered_html no está permitida, que podría conllevar a problemas de tipo Cross-Site…
ModificadaMedia (4.3)0.59%—Gitlab9/9/202117/6/2026
Un usuario no autorizado podía insertar metadatos cuando creaba una nueva incidencia en GitLab CE/EE versiones 14.0 y posteriores
ModificadaCrítica (9.8)1.6%—Christiedigital Dwu850-gs Firmware1/9/202117/6/2026
webctrl.cgi.elf en los dispositivos Christie Digital DWU850-GS versión V06.46, permite a atacantes llevar a cabo cualquier acción deseada por medio de una consulta diseñada que contenga un encabezado Cookie no especificada. Una omisión de autenticación puede lograrse al incluir una cookie administrativa que el…
ModificadaAlta (7.5)66%💥 ExploitDigitalzoomstudio Zoomsounds31/8/202117/6/2026
El plugin Zoomsounds versiones anteriores a 6.45 incluyéndola para WordPress, permite una descarga de archivos arbitrarios, incluyendo archivos de configuración confidenciales como wp-config.php, por medio de la acción "dzsap_download" usando un salto de directorio en el parámetro "link"
ModificadaAlta (7.5)2.9%—Git-scm GITDebian Linux31/8/202117/6/2026
La función git_connect_git en el archivo connect.c en Git versiones anteriores a 2.30.1, permite que la ruta de un repositorio contenga un carácter de nueva línea, que puede resultar en peticiones inesperadas entre protocolos, como es demostrado en la subcadena git://localhost:1234/%0d%0a%0d%0aGET%20/%20HTTP/1.1
ModificadaMedia (6.1)1.0%—Digitaldruid Hoteldruid26/8/202117/6/2026
DigitalDruid HotelDruid versión 3.0.2, presenta una vulnerabilidad de tipo XSS en el archivo prenota.php que afecta al parámetro fineperiodo1.
ModificadaMedia (5.4)0.73%—Gitlab25/8/202117/6/2026
Una autorización inapropiada en GitLab CE/EE, afectando a todas las versiones desde la 12.6, permitía a usuarios invitados crear problemas para los errores de Sentry y seguir su estado
ModificadaMedia (5.4)0.83%—Gitlab25/8/202117/6/2026
Una autorización inapropiada en GitLab CE/EE, afectando a todas las versiones desde la 13.3, permitía a usuarios visualizar y eliminar los tokens de suplantación creados por los administradores para su cuenta.
ModificadaMedia (4.3)0.93%—Gitlab25/8/202117/6/2026
Una autorización inapropiada en GitLab CE/EE, afectando a todas las versiones desde la 13.0, permite a invitados de proyectos privados visualizar los análisis de CI/CD.
ModificadaBaja (2.7)1.4%—Gitlab25/8/202117/6/2026
Una comprobación inapropiada del autor de los commit en GitLab CE/EE, afectando a todas las versiones, permitía a un atacante imposibilitar la visualización de varias páginas de un proyecto
ModificadaMedia (6.5)1.0%—Gitlab25/8/202117/6/2026
Una autorización inapropiada en la funcionalidad vulnerability report en GitLab EE, afectando a todas las versiones desde la 13.1, permitía a un informador acceder a los datos de la vulnerabilidad
ModificadaMedia (4.3)0.51%—Gitlab25/8/202117/6/2026
En condiciones especiales, GitLab CE/EE versiones a partir de la 7.10, pueden permitir a usuarios existentes de GitLab usar una URL de invitación destinada a otra dirección de correo electrónico para conseguir acceso a un grupo.
ModificadaMedia (5.4)64%—Gitlab25/8/202117/6/2026
Un saneo de entradas insuficiente en el markdown de Mermaid en GitLab CE/EE versión 11.4 y superiores, permite a un atacante explotar una vulnerabilidad de tipo cross-site scripting almacenado por medio de un markdown especialmente diseñado
ModificadaMedia (4.9)0.84%—Gitlab25/8/202117/6/2026
En condiciones especiales, GitLab puede permitir que un usuario con un token de suplantación lleve a cabo acciones de Git aunque la suplantación esté desactivada. Esta vulnerabilidad está presente en GitLab CE/EE versiones anteriores a 13.12.9, 14.0.7, 14.1.2
ModificadaAlta (8.8)0.86%—Gitlab25/8/202117/6/2026
Debido a un manejo inapropiado de los ID de cliente OAuth, las nuevas suscripciones generaban tokens OAuth en una aplicación de cliente OAuth incorrecta. Esta vulnerabilidad está presente en GitLab CE/EE desde la versión 14.1.
ModificadaAlta (8.8)1.7%—Jupyterhub Nbgitpuller25/8/202117/6/2026
nbgitpuller es una extensión del servidor Jupyter para sincronizar un repositorio git de forma unidireccional a una ruta local. Debido a una entrada no saneada, visitar enlaces maliciosamente diseñados podría resultar en una ejecución de código arbitrario en el entorno del usuario. Esto ha sido resuelto en la versión…
ModificadaMedia (5.4)0.99%—Gitlab23/8/202117/6/2026
Una autorización inapropiada en GitLab EE que afectaba a todas las versiones desde la 13.4, permitía a un usuario que anteriormente tenía el acceso necesario desencadenar despliegues en entornos protegidos bajo condiciones específicas después de que se hubiera eliminado el acceso
ModificadaMedia (6.5)1.1%—Gitlab23/8/202117/6/2026
Una confusión entre los nombres de las etiquetas y ramas en GitLab CE/EE, afectando a todas las versiones desde la 13.7, permitía a un desarrollador acceder a variables de CI protegidas que sólo deberían ser accesibles para los mantenedores.
ModificadaMedia (4.3)0.82%—Gitlab23/8/202117/6/2026
Una comprobación inapropiada de la dirección de correo electrónico de los usuarios invitados en GitLab EE, afectando a todas las versiones desde la 12.2, permitía que los proyectos añadieran miembros con un dominio de dirección de correo electrónico que debería estar bloqueado por la configuración del grupo.
ModificadaMedia (4.3)0.97%—Gitlab23/8/202117/6/2026
Un mensaje de error verboso en GitLab EE afectando a todas las versiones desde la 12.2, podía divulgar la dirección de correo electrónico privada de un usuario invitado a un grupo.
ModificadaMedia (5.3)1.1%—Gitlab23/8/202117/6/2026
Una autorización inapropiada en la página de pipelines en GitLab CE/EE, afectando a todas las versiones desde la 13.12, permitía a usuarios no autorizados visualizar determinada información de pipelines para proyectos públicos que tienen acceso a pipelines restringidos sólo a miembros.
ModificadaMedia (4.3)0.87%—Gitlab20/8/202117/6/2026
En condiciones muy específicas se podría suplantar la identidad de un usuario usando el shell de Gitlab. Esta vulnerabilidad afecta a GitLab CE/EE versión 13.1 y posteriores hasta 14.1.2, 14.0.7 y 13.12.9.
ModificadaMedia (6.5)1.3%—Gitlab20/8/202117/6/2026
Se ha detectado una vulnerabilidad en GitLab versiones anteriores a 14.0.2, 13.12.6 y 13.11.6. La funcionalidad GitLab Webhook podría ser abusada para llevar a cabo ataques de denegación de servicio.