Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2738▼ 488 respecto a la semana anterior
Críticas / altas1301▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)1.4%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 stored XSS was possible via server global settings
AnalizadaMedia (5.4)1.4%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 stored XSS was possible in Backup configuration settings
AnalizadaAlta (7.5)23%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 path traversal allowed backup file write to arbitrary location
AnalizadaAlta (7.5)0.53%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 path traversal leading to information disclosure was possible via server backups
AnalizadaMedia (6.5)0.31%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 password could be exposed via Sonar runner REST API
AnalizadaMedia (5.3)0.36%—Jetbrains Youtrack19/9/202417/6/2026
In JetBrains YouTrack before 2024.3.44799 token could be revealed on Imports page
AnalizadaMedia (5.3)0.37%—Jetbrains Youtrack19/9/202417/6/2026
In JetBrains YouTrack before 2024.3.44799 access to global app config data without appropriate permissions was possible
AnalizadaMedia (4.3)0.33%—Jetbrains Youtrack19/9/202417/6/2026
In JetBrains YouTrack before 2024.3.44799 user without appropriate permissions could restore workflows attached to a project
AnalizadaMedia (6.1)0.39%—Jetbrains Intellij Idea16/9/202417/6/2026
In JetBrains IntelliJ IDEA before 2024.1 hTML injection via the project name was possible
AnalizadaMedia (5.4)0.27%—Jetbrains Teamcity16/8/202417/6/2026
In JetBrains TeamCity before 2024.07.1 reflected XSS was possible in the AWS Core plugin
AnalizadaMedia (6.1)0.33%—Jetbrains Teamcity16/8/202417/6/2026
In JetBrains TeamCity before 2024.07.1 reflected XSS was possible on the agentPushPreset page
AnalizadaMedia (5.4)0.24%—Jetbrains Teamcity16/8/202417/6/2026
In JetBrains TeamCity before 2024.07.1 self XSS was possible in the HashiCorp Vault plugin
AnalizadaMedia (5.4)0.31%—Jetbrains Teamcity16/8/202417/6/2026
In JetBrains TeamCity before 2024.07.1 multiple stored XSS was possible on Clouds page
AnalizadaAlta (7.8)0.15%—Jetbrains Teamcity6/8/202417/6/2026
In JetBrains TeamCity before 2024.07.1 possible privilege escalation due to incorrect directory permissions
ModificadaAlta (7.5)0.33%—Jetbrains Teamcity22/7/202417/6/2026
In JetBrains TeamCity before 2024.07 an OAuth code for JetBrains Space could be stolen via Space Application connection
ModificadaMedia (6.5)0.28%—Jetbrains Teamcity22/7/202417/6/2026
In JetBrains TeamCity before 2024.07 comparison of authorization tokens took non-constant time
ModificadaCrítica (9.8)0.40%—Jetbrains Teamcity22/7/202417/6/2026
In JetBrains TeamCity before 2024.07 access tokens could continue working after deletion or expiration
ModificadaMedia (4.8)0.30%—Jetbrains Teamcity22/7/202417/6/2026
In JetBrains TeamCity before 2024.07 stored XSS was possible on Show Connection page
ModificadaMedia (5.4)0.27%—Jetbrains Teamcity22/7/202417/6/2026
In JetBrains TeamCity before 2024.07 stored XSS was possible on the Code Inspection tab
ModificadaMedia (6.5)0.30%—Jetbrains Teamcity22/7/202417/6/2026
In JetBrains TeamCity before 2024.07 parameters of the "password" type could leak into the build log in some specific cases
ModificadaMedia (5.3)0.29%—Jetbrains Teamcity1/7/202417/6/2026
In JetBrains TeamCity before 2024.03.3 application token could be exposed in EC2 Cloud Profile settings
ModificadaMedia (5.3)0.28%—Jetbrains Teamcity1/7/202417/6/2026
In JetBrains TeamCity before 2024.03.3 private key could be exposed via testing GitHub App Connection
ModificadaMedia (5.4)0.24%—Jetbrains HUB18/6/202417/6/2026
In JetBrains Hub before 2024.2.34646 stored XSS via project description was possible
ModificadaAlta (8.1)0.31%—Jetbrains Youtrack18/6/202417/6/2026
In JetBrains YouTrack before 2024.2.34646 user without appropriate permissions could enable the auto-attach option for workflows
ModificadaAlta (7.5)0.44%—Jetbrains Youtrack18/6/202417/6/2026
In JetBrains YouTrack before 2024.2.34646 user access token was sent to the third-party site
Orbitaley — Vulnerabilidades