Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 549 respecto a la semana anterior
Críticas / altas1295▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.82%—Jetbrains HUB25/2/202217/6/2026
In JetBrains Hub before 2021.1.13956, an unprivileged user could perform DoS.
ModificadaAlta (7.5)0.91%—Jetbrains HUB25/2/202217/6/2026
In JetBrains Hub before 2021.1.13890, integration with JetBrains Account exposed an API key with excessive permissions.
ModificadaCrítica (9.8)1.1%—Jetbrains ClionJetbrains GolandJetbrains Intellij IdeaJetbrains Phpstorm+325/2/202217/6/2026
JetBrains IntelliJ IDEA 2021.3.1 Preview, IntelliJ IDEA 2021.3.1 RC, PyCharm Professional 2021.3.1 RC, GoLand 2021.3.1, PhpStorm 2021.3.1 Preview, PhpStorm 2021.3.1 RC, RubyMine 2021.3.1 Preview, RubyMine 2021.3.1 RC, CLion 2021.3.1, WebStorm 2021.3.1 Preview, and WebStorm 2021.3.1 RC (used as Remote Development…
ModificadaCrítica (9.8)1.1%—Jetbrains Teamcity30/11/202117/6/2026
In JetBrains TeamCity before 2021.1.3, the X-Frame-Options header is missing in some cases.
ModificadaAlta (7.5)0.96%—Jetbrains HUB9/11/202117/6/2026
In JetBrains Hub before 2021.1.13415, a DoS via user information is possible.
ModificadaMedia (6.1)0.58%—Jetbrains HUB9/11/202117/6/2026
In JetBrains Hub before 2021.1.13690, stored XSS is possible.
ModificadaAlta (7.5)1.0%—Jetbrains HUB9/11/202117/6/2026
In JetBrains Hub before 2021.1.13690, information disclosure via avatar metadata is possible.
ModificadaAlta (7.5)0.86%—Jetbrains Ktor9/11/202117/6/2026
In JetBrains Ktor before 1.6.4, nonce verification during the OAuth2 authentication process is implemented improperly.
ModificadaMedia (5.3)0.71%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.3, a newly created project could take settings from an already deleted project.
ModificadaCrítica (9.8)1.1%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, permission checks in the Agent Push functionality were insufficient.
ModificadaMedia (5.3)0.67%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, permission checks in the Create Patch functionality are insufficient.
ModificadaMedia (5.4)0.46%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, stored XSS is possible.
ModificadaMedia (6.1)0.58%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, email notifications could include unescaped HTML for XSS.
ModificadaAlta (7.5)1.0%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1, information disclosure via the Docker Registry connection dialog is possible.
ModificadaMedia (5.3)0.71%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, some HTTP security headers were missing.
ModificadaMedia (5.3)0.85%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, user enumeration was possible.
ModificadaCrítica (9.8)2.0%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, remote code execution via the agent push functionality is possible.
ModificadaMedia (5.3)0.71%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, iOS URL scheme hijacking is possible.
ModificadaMedia (5.3)0.71%—Jetbrains Youtrack Mobile9/11/202117/6/2026
JetBrains YouTrack Mobile before 2021.2, is missing the security screen on Android and iOS.
ModificadaMedia (5.3)0.71%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, task hijacking on Android is possible.
ModificadaAlta (7.3)0.76%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, access token protection on Android is incomplete.
ModificadaAlta (7.3)0.76%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, access token protection on iOS is incomplete.
ModificadaMedia (5.3)0.79%—Jetbrains Youtrack Mobile9/11/202117/6/2026
In JetBrains YouTrack Mobile before 2021.2, the client-side cache on iOS could contain sensitive information.
ModificadaMedia (5.4)0.56%—Jetbrains Youtrack9/11/202117/6/2026
JetBrains YouTrack before 2021.3.24402 is vulnerable to stored XSS.
ModificadaCrítica (9.8)2.0%—Jetbrains Youtrack9/11/202117/6/2026
JetBrains YouTrack before 2021.3.23639 is vulnerable to Host header injection.