Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
693 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.3% | — | Jetbrains Intellij Idea | 16/11/2020 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a 2020.2, el servidor web incorporado podría exponer información sobre la versión IDE | |
| Modificada | Media (6.5) | 0.77% | — | Jetbrains Ktor | 16/11/2020 | 17/6/2026 | En JetBrains Ktor versiones anteriores a 1.4.1, era posible el tráfico no autorizado de peticiones HTTP | |
| Modificada | Media (5.3) | 0.93% | — | Jetbrains Teamcity | 16/11/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1.5, los parámetros de dependencias seguras no podían ser enmascarados en compilaciones dependiendo de cuando no existan artefactos internos | |
| Modificada | Media (4.3) | 0.74% | — | Jetbrains Teamcity | 16/11/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1.5, el usuario invitado presentaba un acceso a los registros de auditoría | |
| Modificada | Media (5.3) | 1.3% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2020.3.5333, era vulnerable a un ataque de tipo SSRF | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.3.888, unas notificaciones pueden haber mencionado problemas inaccesibles | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2020.3.888, era vulnerable a un ataque de tipo SSRF | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.3.7955, un atacante podía acceder a las reglas de workflow sin las concesiones de acceso apropiadas | |
| Modificada | Alta (7.5) | 2.4% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.3.6638, un control de acceso inapropiado para algunos subrecursos conlleva a una divulgación de información por medio de la API REST | |
| Modificada | Crítica (9.8) | 4.6% | — | Jetbrains Toolbox | 16/11/2020 | 17/6/2026 | JetBrains ToolBox versiones anteriores a 1.18, es vulnerable a una Ejecución de Código Remota por medio de un manejador de protocolo del navegador | |
| Modificada | Alta (7.5) | 1.4% | — | Jetbrains Toolbox | 16/11/2020 | 17/6/2026 | JetBrains ToolBox versiones anteriores a 1.18 es vulnerable a un ataque de Denegación de Servicio por medio de un manejador de protocolo del navegador | |
| Modificada | Baja (3.3) | 0.29% | — | Jetbrains Youtrack | 16/11/2020 | 17/6/2026 | Una información confidencial podría ser divulgada en la aplicación JetBrains YouTrack versiones anteriores a 2020.2.0 para Android, por medio de unas copias de seguridad de la aplicación | |
| Modificada | Alta (7.3) | 1.4% | — | Jetbrains Youtrack | 19/10/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.2.10514, un ataque de tipo SSRF es posible porque un filtrado de URL puede ser escapado | |
| Modificada | Media (6.5) | 1.9% | — | Jetbrains Youtrack | 27/8/2020 | 17/6/2026 | En las versiones de JetBrains YouTrack versiones anteriores a 2020.3.4313, 2020.2.11008, 2020.1.11011, 2019.1.65514, 2019.2.65515 y 2019.3.65516, un atacante puede recuperar una descripción de problema sin el acceso apropiado | |
| Modificada | Media (6.1) | 0.65% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2019.2.3, es vulnerable a un ataque de tipo XSS reflejado en la Interfaz de Usuario de administración | |
| Modificada | Media (6.1) | 0.77% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2019.2.3, es vulnerable a un ataque de tipo XSS almacenado en la Interfaz de Usuario de administración | |
| Modificada | Media (5.3) | 0.93% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.2.3, unos parámetros de contraseña podrían ser revelados por medio de registros de compilación | |
| Modificada | Media (6.5) | 1.1% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1.1, los valores de los parámetros del proyecto pueden ser recuperados por parte de un usuario sin los permisos apropiados | |
| Modificada | Alta (7.5) | 0.69% | — | Jetbrains Toolbox | 8/8/2020 | 17/6/2026 | En JetBrains ToolBox versiones 1.17 anteriores a 1.17.6856, el conjunto de comprobaciones de firmas omitió el archivo jetbrains-toolbox.exe | |
| Modificada | Media (4.3) | 0.55% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1, los usuarios pueden ser capaces de asignar más permisos de los que poseen | |
| Modificada | Alta (8.8) | 1.1% | — | Jetbrains Teamcity | 8/8/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2020.1, unos usuarios con el permiso Modify Group pueden elevar los privilegios de otros usuarios | |
| Modificada | Alta (8.8) | 1.8% | — | Jetbrains KotlinOracle Banking Extensibility WorkbenchOracle Communications Cloud Native Core Policy | 8/8/2020 | 17/6/2026 | En JetBrains Kotlin desde la versión 1.4-M1 a la 1.4-RC (ya que Kotlin versión 1.3.7x no se ve afectado por el problema. La versión corregida es la 1.4.0) se presenta una vulnerabilidad de escalada de privilegios de la caché de scripts debido a scripts kotlin-main-kts almacenados en caché en el directorio temporal del… | |
| Modificada | Alta (7.5) | 2.0% | — | Jetbrains Youtrack | 8/8/2020 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2020.2.8873, es vulnerable a un ataque de tipo SSRF en el componente Workflow | |
| Modificada | Media (6.5) | 0.93% | — | Jetbrains Youtrack | 8/8/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.2.6881, un usuario sin permiso puede crear un borrador de artículo | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 8/8/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.2.6881, el analizador de rebajas podía divulgar la presencia de archivos ocultos |