Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Github Enterprise Server | 24/9/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en GitHub Enterprise Server permitió que un trabajo de workflow se ejecutara en un grupo de ejecución auto alojado al que no debería haber tenido acceso. Esto afecta a clientes que usan grupos de ejecutores auto hosteado para el control de acceso. Un repositorio con… | |
| Modificada | Media (4.3) | 0.93% | — | Github Enterprise Server | 24/9/2021 | 17/6/2026 | Se Identificó una vulnerabilidad de salto de ruta en GitHub Enterprise Server que podría explotarse cuando se creaba un sitio de GitHub Pages. Las opciones de configuración controladas por el usuario usadas por GitHub Pages no estaban suficientemente restringidas y permitían leer archivos en la instancia de GitHub… | |
| Modificada | Media (4.8) | 0.62% | — | Stratospheredigital WP Courses LMS | 13/9/2021 | 17/6/2026 | El plugin WP Courses LMS de WordPress versiones anteriores a 2.0.44, no sanea su Código de Inserción de Vídeo, permitiendo la inyección de código malicioso por parte de usuarios con privilegios elevados, incluso cuando la capacidad unfiltered_html no está permitida, que podría conllevar a problemas de tipo Cross-Site… | |
| Modificada | Media (4.3) | 0.59% | — | Gitlab | 9/9/2021 | 17/6/2026 | Un usuario no autorizado podía insertar metadatos cuando creaba una nueva incidencia en GitLab CE/EE versiones 14.0 y posteriores | |
| Modificada | Crítica (9.8) | 1.6% | — | Christiedigital Dwu850-gs Firmware | 1/9/2021 | 17/6/2026 | webctrl.cgi.elf en los dispositivos Christie Digital DWU850-GS versión V06.46, permite a atacantes llevar a cabo cualquier acción deseada por medio de una consulta diseñada que contenga un encabezado Cookie no especificada. Una omisión de autenticación puede lograrse al incluir una cookie administrativa que el… | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | Digitalzoomstudio Zoomsounds | 31/8/2021 | 17/6/2026 | El plugin Zoomsounds versiones anteriores a 6.45 incluyéndola para WordPress, permite una descarga de archivos arbitrarios, incluyendo archivos de configuración confidenciales como wp-config.php, por medio de la acción "dzsap_download" usando un salto de directorio en el parámetro "link" | |
| Modificada | Alta (7.5) | 2.9% | — | Git-scm GITDebian Linux | 31/8/2021 | 17/6/2026 | La función git_connect_git en el archivo connect.c en Git versiones anteriores a 2.30.1, permite que la ruta de un repositorio contenga un carácter de nueva línea, que puede resultar en peticiones inesperadas entre protocolos, como es demostrado en la subcadena git://localhost:1234/%0d%0a%0d%0aGET%20/%20HTTP/1.1 | |
| Modificada | Media (6.1) | 1.0% | — | Digitaldruid Hoteldruid | 26/8/2021 | 17/6/2026 | DigitalDruid HotelDruid versión 3.0.2, presenta una vulnerabilidad de tipo XSS en el archivo prenota.php que afecta al parámetro fineperiodo1. | |
| Modificada | Media (5.4) | 0.73% | — | Gitlab | 25/8/2021 | 17/6/2026 | Una autorización inapropiada en GitLab CE/EE, afectando a todas las versiones desde la 12.6, permitía a usuarios invitados crear problemas para los errores de Sentry y seguir su estado | |
| Modificada | Media (5.4) | 0.83% | — | Gitlab | 25/8/2021 | 17/6/2026 | Una autorización inapropiada en GitLab CE/EE, afectando a todas las versiones desde la 13.3, permitía a usuarios visualizar y eliminar los tokens de suplantación creados por los administradores para su cuenta. | |
| Modificada | Media (4.3) | 0.93% | — | Gitlab | 25/8/2021 | 17/6/2026 | Una autorización inapropiada en GitLab CE/EE, afectando a todas las versiones desde la 13.0, permite a invitados de proyectos privados visualizar los análisis de CI/CD. | |
| Modificada | Baja (2.7) | 1.4% | — | Gitlab | 25/8/2021 | 17/6/2026 | Una comprobación inapropiada del autor de los commit en GitLab CE/EE, afectando a todas las versiones, permitía a un atacante imposibilitar la visualización de varias páginas de un proyecto | |
| Modificada | Media (6.5) | 1.0% | — | Gitlab | 25/8/2021 | 17/6/2026 | Una autorización inapropiada en la funcionalidad vulnerability report en GitLab EE, afectando a todas las versiones desde la 13.1, permitía a un informador acceder a los datos de la vulnerabilidad | |
| Modificada | Media (4.3) | 0.51% | — | Gitlab | 25/8/2021 | 17/6/2026 | En condiciones especiales, GitLab CE/EE versiones a partir de la 7.10, pueden permitir a usuarios existentes de GitLab usar una URL de invitación destinada a otra dirección de correo electrónico para conseguir acceso a un grupo. | |
| Modificada | Media (5.4) | 64% | — | Gitlab | 25/8/2021 | 17/6/2026 | Un saneo de entradas insuficiente en el markdown de Mermaid en GitLab CE/EE versión 11.4 y superiores, permite a un atacante explotar una vulnerabilidad de tipo cross-site scripting almacenado por medio de un markdown especialmente diseñado | |
| Modificada | Media (4.9) | 0.84% | — | Gitlab | 25/8/2021 | 17/6/2026 | En condiciones especiales, GitLab puede permitir que un usuario con un token de suplantación lleve a cabo acciones de Git aunque la suplantación esté desactivada. Esta vulnerabilidad está presente en GitLab CE/EE versiones anteriores a 13.12.9, 14.0.7, 14.1.2 | |
| Modificada | Alta (8.8) | 0.86% | — | Gitlab | 25/8/2021 | 17/6/2026 | Debido a un manejo inapropiado de los ID de cliente OAuth, las nuevas suscripciones generaban tokens OAuth en una aplicación de cliente OAuth incorrecta. Esta vulnerabilidad está presente en GitLab CE/EE desde la versión 14.1. | |
| Modificada | Alta (8.8) | 1.7% | — | Jupyterhub Nbgitpuller | 25/8/2021 | 17/6/2026 | nbgitpuller es una extensión del servidor Jupyter para sincronizar un repositorio git de forma unidireccional a una ruta local. Debido a una entrada no saneada, visitar enlaces maliciosamente diseñados podría resultar en una ejecución de código arbitrario en el entorno del usuario. Esto ha sido resuelto en la versión… | |
| Modificada | Media (5.4) | 0.99% | — | Gitlab | 23/8/2021 | 17/6/2026 | Una autorización inapropiada en GitLab EE que afectaba a todas las versiones desde la 13.4, permitía a un usuario que anteriormente tenía el acceso necesario desencadenar despliegues en entornos protegidos bajo condiciones específicas después de que se hubiera eliminado el acceso | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 23/8/2021 | 17/6/2026 | Una confusión entre los nombres de las etiquetas y ramas en GitLab CE/EE, afectando a todas las versiones desde la 13.7, permitía a un desarrollador acceder a variables de CI protegidas que sólo deberían ser accesibles para los mantenedores. | |
| Modificada | Media (4.3) | 0.82% | — | Gitlab | 23/8/2021 | 17/6/2026 | Una comprobación inapropiada de la dirección de correo electrónico de los usuarios invitados en GitLab EE, afectando a todas las versiones desde la 12.2, permitía que los proyectos añadieran miembros con un dominio de dirección de correo electrónico que debería estar bloqueado por la configuración del grupo. | |
| Modificada | Media (4.3) | 0.97% | — | Gitlab | 23/8/2021 | 17/6/2026 | Un mensaje de error verboso en GitLab EE afectando a todas las versiones desde la 12.2, podía divulgar la dirección de correo electrónico privada de un usuario invitado a un grupo. | |
| Modificada | Media (5.3) | 1.1% | — | Gitlab | 23/8/2021 | 17/6/2026 | Una autorización inapropiada en la página de pipelines en GitLab CE/EE, afectando a todas las versiones desde la 13.12, permitía a usuarios no autorizados visualizar determinada información de pipelines para proyectos públicos que tienen acceso a pipelines restringidos sólo a miembros. | |
| Modificada | Media (4.3) | 0.87% | — | Gitlab | 20/8/2021 | 17/6/2026 | En condiciones muy específicas se podría suplantar la identidad de un usuario usando el shell de Gitlab. Esta vulnerabilidad afecta a GitLab CE/EE versión 13.1 y posteriores hasta 14.1.2, 14.0.7 y 13.12.9. | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 20/8/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad en GitLab versiones anteriores a 14.0.2, 13.12.6 y 13.11.6. La funcionalidad GitLab Webhook podría ser abusada para llevar a cabo ataques de denegación de servicio. |