Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)228▼ 274 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.8)0.63%—Jetbrains Teamcity3/2/202117/6/2026
In JetBrains TeamCity before 2020.2.1, the server admin could create and see access tokens for any other users.
ModificadaMedia (4.3)0.65%—Jetbrains Teamcity3/2/202117/6/2026
In JetBrains TeamCity before 2020.2.1, a user could get access to the GitHub access token of another user.
ModificadaMedia (6.1)0.64%—Jetbrains Teamcity3/2/202117/6/2026
JetBrains TeamCity before 2020.2 was vulnerable to reflected XSS on several pages.
ModificadaMedia (5.3)1.0%—Jetbrains Teamcity3/2/202117/6/2026
In JetBrains TeamCity before 2020.2.2, TeamCity server DoS was possible via server integration.
ModificadaMedia (4.3)1.5%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.6.1099, project information could be potentially disclosed.
ModificadaCrítica (9.8)3.5%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.5.3123, server-side template injection (SSTI) was possible, which could lead to code execution.
ModificadaAlta (7.5)1.8%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.6808, the YouTrack administrator wasn't able to access attachments.
ModificadaMedia (5.3)1.2%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.4701, permissions for attachments actions were checked improperly.
ModificadaMedia (5.3)2.6%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.6.1767, an issue's existence could be disclosed via YouTrack command execution.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.4701, improper resource access checks were made.
ModificadaAlta (8.8)0.71%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.4701, CSRF via attachment upload was possible.
ModificadaMedia (5.3)0.54%—Jetbrains Ktor3/2/202117/6/2026
In JetBrains Ktor before 1.4.2, weak cipher suites were enabled by default.
ModificadaMedia (5.3)0.81%—Jetbrains Ktor3/2/202117/6/2026
In JetBrains Ktor before 1.4.3, HTTP Request Smuggling was possible.
ModificadaMedia (5.3)0.54%—Jetbrains Ktor3/2/202117/6/2026
In JetBrains Ktor before 1.5.0, a birthday attack on SessionStorage key was possible.
ModificadaMedia (5.3)0.86%—Jetbrains HUB3/2/202117/6/2026
In JetBrains Hub before 2020.1.12669, information disclosure via the public API was possible.
ModificadaMedia (6.5)0.73%—Jetbrains HUB3/2/202117/6/2026
In JetBrains Hub before 2020.1.12629, an authenticated user can delete 2FA settings of any other user.
ModificadaAlta (7.8)0.96%—Jetbrains Intellij Idea3/2/202117/6/2026
In JetBrains IntelliJ IDEA before 2020.3, potentially insecure deserialization of the workspace model could lead to local code execution.
ModificadaMedia (6.1)0.64%—Jetbrains HUB3/2/202117/6/2026
In JetBrains Hub before 2020.1.12629, an open redirect was possible.
ModificadaMedia (5.3)1.3%—Jetbrains Intellij Idea3/2/202117/6/2026
In JetBrains IntelliJ IDEA before 2020.2, HTTP links were used for several remote repositories instead of HTTPS.
ModificadaBaja (2.5)0.38%—Jetbrains Code With ME3/2/202117/6/2026
In JetBrains Code With Me before 2020.3, an attacker on the local network, knowing a session ID, could get access to the encrypted traffic.
ModificadaAlta (7.5)1.3%💥 PoCJetbrains Teamcity3/2/202117/6/2026
JetBrains TeamCity Plugin before 2020.2.85695 SSRF. Vulnerability that could potentially expose user credentials.
AnalizadaMedia (5.3)2.6%—Jetbrains KotlinOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Service Communication Proxy3/2/202117/6/2026
In JetBrains Kotlin before 1.4.21, a vulnerable Java API was used for temporary file and folder creation. An attacker was able to read data from such files and list directories due to insecure permissions.
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack3/2/202117/6/2026
In JetBrains YouTrack before 2020.4.4701, an attacker could enumerate users via the REST API without appropriate permissions.
ModificadaMedia (6.1)0.73%—Jetbrains Teamcity16/11/202017/6/2026
JetBrains TeamCity before 2020.1.2 was vulnerable to URL injection.
ModificadaAlta (7.5)1.1%—Jetbrains Ideavim16/11/202017/6/2026
JetBrains IdeaVim before version 0.58 might have caused an information leak in limited circumstances.
Orbitaley — Vulnerabilidades