Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2989▼ 87 respecto a la semana anterior
Críticas / altas1458▲ 97 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.26% | — | Jetbrains Teamcity | 25/2/2026 | 17/6/2026 | In JetBrains TeamCity before 2025.11.3 missing authorization allowed project developers to add parameters to build configurations | |
| Analizada | Media (6.1) | 0.29% | — | Jetbrains Teamcity | 25/2/2026 | 17/6/2026 | In JetBrains TeamCity before 2025.11.3 open redirect was possible in the React project creation flow | |
| Analizada | Media (6.1) | 0.21% | — | Jetbrains Teamcity | 16/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11.1 reflected XSS was possible on the storage settings page | |
| Analizada | Media (6.5) | 0.21% | — | Jetbrains Teamcity | 16/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11.1 excessive privileges were possible due to storing GitHub personal access token instead of an installation token | |
| Analizada | Media (6.1) | 0.20% | — | Jetbrains Teamcity | 16/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11 a DOM-based XSS was possible on the OAuth connections tab | |
| Analizada | Media (6.1) | 4.2% | — | Jetbrains Teamcity | 16/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11 reflected XSS was possible on VCS Root setup | |
| Analizada | Baja (2.7) | 0.24% | — | Jetbrains Teamcity | 16/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11 port enumeration was possible via the Perforce connection test | |
| Analizada | Media (4.8) | 0.19% | — | Jetbrains Teamcity | 16/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11 stored XSS was possible on agentpushInstall page | |
| Analizada | Baja (2.7) | 0.21% | — | Jetbrains Teamcity | 16/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11 maven embedder allowed loading extensions via project configuration | |
| Analizada | Alta (7.5) | 0.80% | — | Jetbrains Teamcity | 11/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11 path traversal was possible via file upload | |
| Analizada | Media (5.4) | 0.49% | — | Jetbrains Teamcity | 11/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11 stored XSS was possible via session attribute | |
| Analizada | Media (5.3) | 0.22% | — | Jetbrains Teamcity | 11/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11 improper access control could expose GitHub App token's metadata | |
| Analizada | Baja (3.1) | 0.17% | — | Jetbrains Teamcity | 11/12/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.11.2 improper repository URL validation could lead to local paths disclosure | |
| Analizada | Alta (7.7) | 0.81% | — | Jetbrains Teamcity | 17/9/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07.2 missing Git URL validation allowed credential leakage on Windows | |
| Analizada | Media (5.5) | 13% | — | Jetbrains Teamcity | 17/9/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07.2 path traversal was possible during project archive upload | |
| Analizada | Media (4.2) | 0.41% | — | Jetbrains Teamcity | 17/9/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07.2 project isolation bypass was possible due to race condition | |
| Analizada | Media (6.5) | 0.80% | — | Jetbrains Teamcity | 20/8/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07.1 aWS credentials were exposed in Docker script files | |
| Analizada | Baja (3.8) | 0.28% | — | Jetbrains Teamcity | 20/8/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07.1 sMTP injection was possible allowing modification of email content | |
| Analizada | Media (6.3) | 0.12% | — | Jetbrains Teamcity | 20/8/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07.1 privilege escalation was possible due to incorrect directory ownership | |
| Analizada | Media (5.5) | 0.26% | — | Jetbrains Teamcity | 28/7/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07 password exposure was possible via command line in the "hg pull" command | |
| Analizada | Media (5.5) | 0.26% | — | Jetbrains Teamcity | 28/7/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07 user credentials were stored in plain text in memory snapshots | |
| Analizada | Alta (8.8) | 0.16% | — | Jetbrains Teamcity | 28/7/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07 a CSRF was possible on GraphQL endpoint | |
| Analizada | Alta (7.5) | 0.18% | — | Jetbrains Teamcity | 28/7/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07 password reset and email verification tokens were using weak hashing algorithms | |
| Analizada | Media (4.8) | 0.79% | — | Jetbrains Teamcity | 28/7/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07 reflected XSS was possible on the agentpushPreset page | |
| Analizada | Media (4.3) | 0.22% | — | Jetbrains Teamcity | 28/7/2025 | 17/6/2026 | In JetBrains TeamCity before 2025.07 improper access control allowed disclosure of build settings via VCS configuration |