Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2989▼ 87 respecto a la semana anterior
Críticas / altas1458▲ 97 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.26%—Jetbrains Teamcity25/2/202617/6/2026
In JetBrains TeamCity before 2025.11.3 missing authorization allowed project developers to add parameters to build configurations
AnalizadaMedia (6.1)0.29%—Jetbrains Teamcity25/2/202617/6/2026
In JetBrains TeamCity before 2025.11.3 open redirect was possible in the React project creation flow
AnalizadaMedia (6.1)0.21%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11.1 reflected XSS was possible on the storage settings page
AnalizadaMedia (6.5)0.21%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11.1 excessive privileges were possible due to storing GitHub personal access token instead of an installation token
AnalizadaMedia (6.1)0.20%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 a DOM-based XSS was possible on the OAuth connections tab
AnalizadaMedia (6.1)4.2%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 reflected XSS was possible on VCS Root setup
AnalizadaBaja (2.7)0.24%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 port enumeration was possible via the Perforce connection test
AnalizadaMedia (4.8)0.19%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 stored XSS was possible on agentpushInstall page
AnalizadaBaja (2.7)0.21%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 maven embedder allowed loading extensions via project configuration
AnalizadaAlta (7.5)0.80%—Jetbrains Teamcity11/12/202517/6/2026
In JetBrains TeamCity before 2025.11 path traversal was possible via file upload
AnalizadaMedia (5.4)0.49%—Jetbrains Teamcity11/12/202517/6/2026
In JetBrains TeamCity before 2025.11 stored XSS was possible via session attribute
AnalizadaMedia (5.3)0.22%—Jetbrains Teamcity11/12/202517/6/2026
In JetBrains TeamCity before 2025.11 improper access control could expose GitHub App token's metadata
AnalizadaBaja (3.1)0.17%—Jetbrains Teamcity11/12/202517/6/2026
In JetBrains TeamCity before 2025.11.2 improper repository URL validation could lead to local paths disclosure
AnalizadaAlta (7.7)0.81%—Jetbrains Teamcity17/9/202517/6/2026
In JetBrains TeamCity before 2025.07.2 missing Git URL validation allowed credential leakage on Windows
AnalizadaMedia (5.5)13%—Jetbrains Teamcity17/9/202517/6/2026
In JetBrains TeamCity before 2025.07.2 path traversal was possible during project archive upload
AnalizadaMedia (4.2)0.41%—Jetbrains Teamcity17/9/202517/6/2026
In JetBrains TeamCity before 2025.07.2 project isolation bypass was possible due to race condition
AnalizadaMedia (6.5)0.80%—Jetbrains Teamcity20/8/202517/6/2026
In JetBrains TeamCity before 2025.07.1 aWS credentials were exposed in Docker script files
AnalizadaBaja (3.8)0.28%—Jetbrains Teamcity20/8/202517/6/2026
In JetBrains TeamCity before 2025.07.1 sMTP injection was possible allowing modification of email content
AnalizadaMedia (6.3)0.12%—Jetbrains Teamcity20/8/202517/6/2026
In JetBrains TeamCity before 2025.07.1 privilege escalation was possible due to incorrect directory ownership
AnalizadaMedia (5.5)0.26%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 password exposure was possible via command line in the "hg pull" command
AnalizadaMedia (5.5)0.26%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 user credentials were stored in plain text in memory snapshots
AnalizadaAlta (8.8)0.16%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 a CSRF was possible on GraphQL endpoint
AnalizadaAlta (7.5)0.18%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 password reset and email verification tokens were using weak hashing algorithms
AnalizadaMedia (4.8)0.79%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 reflected XSS was possible on the agentpushPreset page
AnalizadaMedia (4.3)0.22%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 improper access control allowed disclosure of build settings via VCS configuration
Orbitaley — Vulnerabilidades