
CVE-2021-22189
https://notcve.org/view.php?id=CVE-2021-22189
04 Mar 2021 — Starting with version 13.7 the Gitlab CE/EE editions were affected by a security issue related to the validation of the certificates for the Fortinet OTP that could result in authentication issues. A partir de la versión 13.7, las ediciones de Gitlab CE/EE, estaban afectadas por un problema de seguridad relacionado a la comprobación de los certificados para Fortinet OTP que podría resultar en problemas de autenticación • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22189.json • CWE-295: Improper Certificate Validation •

CVE-2021-22188
https://notcve.org/view.php?id=CVE-2021-22188
03 Mar 2021 — An issue has been discovered in GitLab affecting all versions starting with 13.0. Confidential issue titles in Gitlab were readable by an unauthorised user via branch logs. Se ha detectado un problema en GitLab, que afecta a todas las versiones desde la versión 13.0. Los títulos de problemas confidenciales en Gitlab eran legibles por un usuario no autorizado por medio de los registros de ramas • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22188.json •

CVE-2021-22187
https://notcve.org/view.php?id=CVE-2021-22187
02 Mar 2021 — An issue has been discovered in GitLab affecting all versions of Gitlab EE/CE before 13.6.7. A potential resource exhaustion issue that allowed running or pending jobs to continue even after project was deleted. Se ha detectado un problema en GitLab que afecta a todas las versiones de Gitlab EE/CE anteriores a 13.6.7. Un posible problema de agotamiento de los recursos que permitía que los trabajos en ejecución o pendientes continuaran incluso después de eliminar el proyecto • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22187.json • CWE-400: Uncontrolled Resource Consumption •

CVE-2020-26414
https://notcve.org/view.php?id=CVE-2020-26414
15 Jan 2021 — An issue has been discovered in GitLab affecting all versions starting from 12.4. The regex used for package names is written in a way that makes execution time have quadratic growth based on the length of the malicious input string. Se ha detectado un problema en GitLab afectando a todas las versiones desde 12.4. La expresión regular utilizada para los nombres de paquetes está escrita de una manera que hace que el tiempo de ejecución tenga un crecimiento cuadrático en la longitud de la cadena de entra... • https://gitlab.com/gitlab-org/cves/-/blob/master/2020/CVE-2020-26414.json •

CVE-2021-22167
https://notcve.org/view.php?id=CVE-2021-22167
15 Jan 2021 — An issue has been discovered in GitLab affecting all versions starting from 12.1. Incorrect headers in specific project page allows attacker to have a temporary read access to the private repository Se ha detectado un problema en GitLab afectando a todas las versiones desde la 12.1. Los encabezados incorrectos en la página del proyecto específico permiten a un atacante tener un acceso de lectura temporal al repositorio privado • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22167.json •

CVE-2021-22171
https://notcve.org/view.php?id=CVE-2021-22171
15 Jan 2021 — Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if they click on a maliciously crafted link Una comprobación insuficiente de los parámetros de autenticación en GitLab Pages para GitLab versiones 11.5+, permite a un atacante robar el token de la API de una víctima si hace clic en un enlace diseñado con fines maliciosos • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22171.json • CWE-287: Improper Authentication •

CVE-2021-22168
https://notcve.org/view.php?id=CVE-2021-22168
15 Jan 2021 — A regular expression denial of service issue has been discovered in NuGet API affecting all versions of GitLab starting from version 12.8. Se ha detectado un problema de denegación de servicio de una expresión regular en la API de NuGet afectando a todas las versiones de GitLab desde la versión 12.8 • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22168.json • CWE-400: Uncontrolled Resource Consumption •

CVE-2020-26408
https://notcve.org/view.php?id=CVE-2020-26408
11 Dec 2020 — A limited information disclosure vulnerability exists in Gitlab CE/EE from >= 12.2 to <13.4.7, >=13.5 to <13.5.5, and >=13.6 to <13.6.2 that allows an attacker to view limited information in user's private profile Se presenta una vulnerabilidad de divulgación de información limitada en Gitlab CE/EE desde versiones posteriores a 12.2 incluyéndola hasta versiones anteriores a 13.4.7 incluyéndola, versiones posteriores a 13.5 incluyéndola hasta versiones anteriores a 13.5.5 y versiones posteriores a 13.6 inclu... • https://gitlab.com/gitlab-org/cves/-/blob/master/2020/CVE-2020-26408.json • CWE-862: Missing Authorization •

CVE-2020-13357
https://notcve.org/view.php?id=CVE-2020-13357
11 Dec 2020 — An issue was discovered in Gitlab CE/EE versions >= 13.1 to <13.4.7, >= 13.5 to <13.5.5, and >= 13.6 to <13.6.2 allowed an unauthorized user to access the user list corresponding to a feature flag in a project. Se detectó un problema en Gitlab CE/EE versiones posteriores a 13.1 incluyéndola hasta versiones anteriores a 13.4.7, versiones posteriores a 13.5 incluyéndola hasta versiones anteriores a 13.5.5 y versiones posteriores 13.6 incluyéndola hasta versiones anteriores a 13.6.2, permitieron a un usuario n... • https://gitlab.com/gitlab-org/cves/-/blob/master/2020/CVE-2020-13357.json • CWE-639: Authorization Bypass Through User-Controlled Key •

CVE-2020-26417
https://notcve.org/view.php?id=CVE-2020-26417
11 Dec 2020 — Information disclosure via GraphQL in GitLab CE/EE 13.1 and later exposes private group and project membership. This affects versions >=13.6 to <13.6.2, >=13.5 to <13.5.5, and >=13.1 to <13.4.7. Una divulgación de información por medio de GraphQL en GitLab CE/EE versiones 13.1 y posteriores, expone la membresía a grupos privados y proyectos. Esto afecta a las versiones posteriores a 13.6 incluyéndola hasta versiones anteriores a 13.6.2, versiones anteriores a 13.5 incluyéndola hasta versiones anteriore... • https://gitlab.com/gitlab-org/cves/-/blob/master/2020/CVE-2020-26417.json • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •