Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 510 respecto a la semana anterior
Críticas / altas1303▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.25%—Jetbrains Intellij Idea28/7/20222/10/2026
In JetBrains IntelliJ IDEA before 2022.2 local code execution via a Vagrant executable was possible
ModificadaAlta (8.8)0.67%—Jetbrains Teamcity20/7/202217/6/2026
In JetBrains TeamCity before 2022.04.2 build parameter injection was possible
ModificadaMedia (6.5)1.9%—Jetbrains Teamcity20/7/202217/6/2026
In JetBrains TeamCity before 2022.04.2 the private SSH key could be written to the build log in some cases
ModificadaMedia (5.3)0.59%—Jetbrains HUB1/7/202217/6/2026
In JetBrains Hub before 2022.2.14799, insufficient access control allowed the hijacking of untrusted services
ModificadaMedia (4.9)0.89%—Jetbrains Ktor12/5/202217/6/2026
SHA1 implementation in JetBrains Ktor Native 2.0.0 was returning the same value. The issue was fixed in Ktor version 2.0.1.
ModificadaMedia (6.1)0.47%—Jetbrains Teamcity12/5/202217/6/2026
In JetBrains TeamCity before 2022.04 potential XSS via Referrer header was possible
ModificadaMedia (4.9)0.49%—Jetbrains Teamcity12/5/202217/6/2026
In JetBrains TeamCity before 2022.04 leak of secrets in TeamCity agent logs was possible
ModificadaMedia (6.1)1.5%—Jetbrains Teamcity12/5/202217/6/2026
In JetBrains TeamCity before 2022.04 reflected XSS on the Build Chain Status page was possible
ModificadaAlta (7.7)0.23%—Jetbrains Pycharm28/4/202217/6/2026
In JetBrains Rider before 2022.1 local code execution via links in ReSharper Quick Documentation was possible
ModificadaBaja (3.5)0.39%—Jetbrains Pycharm28/4/202217/6/2026
In JetBrains PyCharm before 2022.1 exposure of the debugger port to the internal network was possible
ModificadaAlta (7.7)0.23%—Jetbrains Intellij Idea28/4/202217/6/2026
In JetBrains IntelliJ IDEA before 2022.1 local code execution via links in Quick Documentation was possible
ModificadaAlta (7.1)0.15%—Jetbrains Intellij Idea28/4/202217/6/2026
In JetBrains IntelliJ IDEA before 2022.1 origin checks in the internal web server were flawed
ModificadaMedia (6.1)0.39%—Jetbrains Intellij Idea28/4/202217/6/2026
In JetBrains IntelliJ IDEA before 2022.1 reflected XSS via error messages in internal web server was possible
ModificadaBaja (3.2)0.27%—Jetbrains Intellij Idea28/4/202217/6/2026
In JetBrains IntelliJ IDEA before 2022.1 HTML injection into IDE messages was possible
ModificadaMedia (6.7)0.22%—Jetbrains Intellij Idea28/4/202217/6/2026
In JetBrains IntelliJ IDEA before 2022.1 local code execution via workspace settings was possible
ModificadaAlta (7.7)0.23%—Jetbrains Intellij Idea28/4/202217/6/2026
In JetBrains IntelliJ IDEA before 2022.1 local code execution via HTML descriptions in custom JSON schemas was possible
ModificadaMedia (6.7)0.22%—Jetbrains Intellij Idea28/4/202217/6/2026
In JetBrains IntelliJ IDEA before 2022.1 local code execution via custom Pandoc path was possible
ModificadaBaja (2.3)0.18%—Jetbrains Intellij Idea28/4/202217/6/2026
In JetBrains IntelliJ IDEA before 2022.1 notification mechanisms about using Unicode directionality formatting characters were insufficient
ModificadaMedia (4.8)0.48%—Jetbrains HUB28/4/202217/6/2026
In JetBrains Hub before 2022.1.14638 stored XSS via project icon was possible.
ModificadaBaja (2.7)0.62%—Jetbrains Ktor11/4/202217/6/2026
In JetBrains Ktor Native before version 2.0.0 random values used for nonce generation weren't using SecureRandom implementations
ModificadaMedia (5.5)0.32%—Jetbrains Intellij Idea5/4/202217/6/2026
In JetBrains IntelliJ IDEA before 2021.3.3 it was possible to get passwords from protected fields
ModificadaMedia (5.4)0.63%—Jetbrains Youtrack5/4/202217/6/2026
In JetBrains YouTrack before 2022.1.43700 it was possible to inject JavaScript into Markdown in the YouTrack Classic UI
ModificadaMedia (5.4)0.40%—Jetbrains Youtrack5/4/202217/6/2026
In JetBrains YouTrack before 2022.1.43563 it was possible to include an iframe from a third-party domain in the issue description
ModificadaMedia (5.4)1.4%—Jetbrains Youtrack5/4/202217/6/2026
In JetBrains YouTrack before 2022.1.43563 HTML code from the issue description was being rendered
ModificadaAlta (7.5)0.96%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2.3, environment variables of the "password" type could be logged in some cases.
Orbitaley — Vulnerabilidades