Page 56 of 310 results (0.010 seconds)

CVSS: 6.5EPSS: 0%CPEs: 6EXPL: 1

An issue has been discovered in GitLab CE/EE affecting all versions before 14.3.6, all versions starting from 14.4 before 14.4.4, all versions starting from 14.5 before 14.5.2. Under certain conditions, GitLab REST API may allow unprivileged users to add other users to groups even if that is not possible to do through the Web UI. Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones anteriores a 14.3.6, todas las versiones a partir de la 14.4 anteriores a 14.4.4, todas las versiones a partir de la 14.5 anteriores a 14.5.2. En determinadas condiciones, la API REST de GitLab puede permitir a usuarios no privilegiados añadir a otros usuarios a grupos aunque no sea posible hacerlo mediante la interfaz web • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-0549.json https://gitlab.com/gitlab-org/gitlab/-/issues/342448 •

CVSS: 10.0EPSS: 3%CPEs: 6EXPL: 0

An issue has been discovered in GitLab CE/EE affecting all versions starting from 12.10 before 14.6.5, all versions starting from 14.7 before 14.7.4, all versions starting from 14.8 before 14.8.2. An unauthorised user was able to steal runner registration tokens through an information disclosure vulnerability using quick actions commands. Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la 12.10 anteriores a 14.6.5, todas las versiones a partir de la 14.7 anteriores a 14.7.4, todas las versiones a partir de la 14.8 anteriores a 14.8.2. Un usuario no autorizado podía robar tokens de registro de corredores mediante una vulnerabilidad de divulgación de información usando comandos de acciones rápidas • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-0735.json https://gitlab.com/gitlab-org/gitlab/-/issues/353529 •

CVSS: 4.3EPSS: 0%CPEs: 3EXPL: 0

An authorization logic error in the External Status Check API in GitLab EE affecting all versions starting from 14.1 before 14.3.6, all versions starting from 14.4 before 14.4.4, all versions starting from 14.5 before 14.5.2, allowed a user to update the status of the check via an API call Un error de lógica de autorización en la API de comprobación de estado externo en GitLab EE afectando a todas las versiones a partir de la 14.1 anteriores a 14.3.6, a todas las versiones a partir de la 14.4 anteriores a 14.4.4, a todas las versiones a partir de la 14.5 anteriores a 14.5.2, permitía a un usuario actualizar el estado de la comprobación por medio de una llamada a la API • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39943.json https://gitlab.com/gitlab-org/gitlab/-/issues/343604 https://hackerone.com/reports/1375393 • CWE-863: Incorrect Authorization •

CVSS: 6.5EPSS: 0%CPEs: 6EXPL: 0

A denial of service vulnerability in GitLab CE/EE affecting all versions starting from 12.0 before 14.3.6, all versions starting from 14.4 before 14.4.4, all versions starting from 14.5 before 14.5.2, allows low-privileged users to bypass file size limits in the NPM package repository to potentially cause denial of service. Una vulnerabilidad de denegación de servicio en GitLab CE/EE que afecta a todas las versiones a partir de la 12.0 anteriores a 14.3.6, a todas las versiones a partir de la 14.4 anteriores a 14.4.4, a todas las versiones a partir de la 14.5 anteriores a 14.5.2, permite a usuarios poco privilegiados omitir los límites de tamaño de los archivos en el repositorio de paquetes NPM para causar potencialmente una denegación de servicio • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39942.json https://gitlab.com/gitlab-org/gitlab/-/issues/297492 https://hackerone.com/reports/1071861 • CWE-400: Uncontrolled Resource Consumption •

CVSS: 8.7EPSS: 0%CPEs: 6EXPL: 0

Improper neutralization of user input in GitLab CE/EE versions 14.3 to 14.3.6, 14.4 to 14.4.4, and 14.5 to 14.5.2 allowed an attacker to exploit XSS by abusing the generation of the HTML code related to emojis Una neutralización inapropiada de la entrada del usuario en GitLab CE/EE versiones 14.3 a 14.3.6, 14.4 a 14.4.4 y 14.5 a 14.5.2, permitía a un atacante explotar una vulnerabilidad de tipo XSS al abusar de la generación del código HTML relacionado con los emojis • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39946.json https://gitlab.com/gitlab-org/gitlab/-/issues/345657 https://hackerone.com/reports/1398305 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •