Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.8%—Gitolite7/11/201916/6/2026
gitolite versiones anteriores a 1.4.1, no filtra src/ o hooks/ de los nombres de ruta.
ModificadaAlta (8.1)2.0%—Gitolite10/1/201917/6/2026
commands/rsync en Gitolite, en versiones anteriores a la 3.6.11, si .gitolite.rc habilita rsync, gestiona de manera incorrecta la línea de comandos de rsync, lo que permite que los atacantes provoquen un "mal" impacto desencadenando el uso de una opción diferente de -v, -n, -q o -P.
ModificadaMedia (5.5)0.42%—Gitolite21/9/201817/6/2026
gitolite en commit con ID anterior a fa06a34 podría permitir que los usuarios locales lean archivos arbitrarios en repositorios mediante vectores relacionados con el umask de usuario cuando se ejecuta la configuración de gitolite.
ModificadaCrítica (9.8)3.1%—Gitolite21/9/201816/6/2026
gitolite con commit con ID fa06a34 hasta la versión 3.5.3 podría permitir que se produzca un impacto no especificado mediante vectores que involucran permisos de edición global cuando se crea (1) ~/.gitolite.rc, (2) ~/.gitolite o (3) ~/repositories/gitolite-admin.git en nuevas instalaciones.
ModificadaAlta (8.1)1.2%—Gitolite12/9/201817/6/2026
Gitolite en versiones anteriores a la 3.6.9 no restringe (en determinadas configuraciones relacionadas con @all o un regex) correctamente el acceso a un repositorio de Git que está en proceso de migración hasta que se hayan completado todos los pasos de la migración. Esto puede permitir que usuarios válidos obtengan…
ModificadaMedia (4.6)2.1%—GitoliteSitaram Chamarty Gitolite22/10/201216/6/2026
Vulnerabilidad de salto de directorio en gitolite v3.x antes de v3.1, cuando repositorios wild card y un patrón que coincida con "../" está activado, permite a usuarios remotos autenticados crear repositorios arbitrarios y posiblemente realizar otras acciones a través de un .. (punto punto) en un nombre de repositorio.
ModificadaMedia (6.8)2.9%—Gitolite4/10/201116/6/2026
Vulnerabilidad de salto de directorio en la característica Admin Defined Commands (ADC) en gitolite antes de la versión v1.5.9.1, permite a atacantes remotos incluir y ejecutar comandos al utilizar caracteres .. (punto punto) en comandos admin-defined.
Orbitaley — Vulnerabilidades