Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2741▼ 480 respecto a la semana anterior
Críticas / altas1308▼ 182 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 276 respecto a la semana anterior
–

281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.3, information disclosure via SSRF was possible.
ModificadaMedia (5.4)0.46%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.2, stored XSS on a tests page was possible.
ModificadaCrítica (9.8)3.2%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.3, argument injection leading to remote code execution was possible.
ModificadaMedia (5.4)0.46%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.3, stored XSS was possible on several pages.
ModificadaMedia (5.3)0.88%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.2, permission checks for changing TeamCity plugins were implemented improperly.
ModificadaBaja (2.7)0.57%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.2, audit logs were not sufficient when an administrator uploaded a file.
ModificadaMedia (6.1)0.75%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.2, XSS was potentially possible on the test history page.
ModificadaAlta (7.5)1.5%—Jetbrains Teamcity11/5/202117/6/2026
In the TeamCity IntelliJ plugin before 2020.2.2.85899, DoS was possible.
ModificadaBaja (3.3)0.23%—Jetbrains Teamcity11/5/202117/6/2026
Information disclosure in the TeamCity plugin for IntelliJ before 2020.2.2.85899 was possible because a local temporary file had Insecure Permissions.
ModificadaMedia (5.3)0.76%—Jetbrains Teamcity3/2/202117/6/2026
In JetBrains TeamCity before 2020.2.1, permissions during user deletion were checked improperly.
ModificadaMedia (5.3)0.72%—Jetbrains Teamcity3/2/202117/6/2026
In JetBrains TeamCity before 2020.2.1, permissions during token removal were checked improperly.
ModificadaAlta (7.5)1.1%—Jetbrains Teamcity3/2/202117/6/2026
In JetBrains TeamCity before 2020.2, an ECR token could be exposed in a build's parameters.
ModificadaBaja (3.8)0.63%—Jetbrains Teamcity3/2/202117/6/2026
In JetBrains TeamCity before 2020.2.1, the server admin could create and see access tokens for any other users.
ModificadaMedia (4.3)0.65%—Jetbrains Teamcity3/2/202117/6/2026
In JetBrains TeamCity before 2020.2.1, a user could get access to the GitHub access token of another user.
ModificadaMedia (6.1)0.64%—Jetbrains Teamcity3/2/202117/6/2026
JetBrains TeamCity before 2020.2 was vulnerable to reflected XSS on several pages.
ModificadaMedia (5.3)1.0%—Jetbrains Teamcity3/2/202117/6/2026
In JetBrains TeamCity before 2020.2.2, TeamCity server DoS was possible via server integration.
ModificadaAlta (7.5)1.3%💥 PoCJetbrains Teamcity3/2/202117/6/2026
JetBrains TeamCity Plugin before 2020.2.85695 SSRF. Vulnerability that could potentially expose user credentials.
ModificadaMedia (6.1)0.73%—Jetbrains Teamcity16/11/202017/6/2026
JetBrains TeamCity before 2020.1.2 was vulnerable to URL injection.
ModificadaMedia (5.3)0.93%—Jetbrains Teamcity16/11/202017/6/2026
In JetBrains TeamCity before 2020.1.5, secure dependency parameters could be not masked in depending builds when there are no internal artifacts.
ModificadaMedia (4.3)0.74%—Jetbrains Teamcity16/11/202017/6/2026
In JetBrains TeamCity before 2020.1.5, the Guest user had access to audit records.
ModificadaMedia (6.1)0.65%—Jetbrains Teamcity8/8/202017/6/2026
JetBrains TeamCity before 2019.2.3 is vulnerable to reflected XSS in the administration UI.
ModificadaMedia (6.1)0.77%—Jetbrains Teamcity8/8/202017/6/2026
JetBrains TeamCity before 2019.2.3 is vulnerable to stored XSS in the administration UI.
ModificadaMedia (5.3)0.93%—Jetbrains Teamcity8/8/202017/6/2026
In JetBrains TeamCity before 2019.2.3, password parameters could be disclosed via build logs.
ModificadaMedia (6.5)1.1%—Jetbrains Teamcity8/8/202017/6/2026
In JetBrains TeamCity before 2020.1.1, project parameter values can be retrieved by a user without appropriate permissions.
ModificadaMedia (4.3)0.55%—Jetbrains Teamcity8/8/202017/6/2026
In JetBrains TeamCity before 2020.1, users are able to assign more permissions than they have.
Orbitaley — Vulnerabilidades