Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.3%—Jetbrains Intellij Idea16/11/202017/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2020.2, el servidor web incorporado podría exponer información sobre la versión IDE
ModificadaMedia (6.5)0.77%—Jetbrains Ktor16/11/202017/6/2026
En JetBrains Ktor versiones anteriores a 1.4.1, era posible el tráfico no autorizado de peticiones HTTP
ModificadaMedia (5.3)0.93%—Jetbrains Teamcity16/11/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1.5, los parámetros de dependencias seguras no podían ser enmascarados en compilaciones dependiendo de cuando no existan artefactos internos
ModificadaMedia (4.3)0.74%—Jetbrains Teamcity16/11/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1.5, el usuario invitado presentaba un acceso a los registros de auditoría
ModificadaMedia (5.3)1.3%—Jetbrains Youtrack16/11/202017/6/2026
JetBrains YouTrack versiones anteriores a 2020.3.5333, era vulnerable a un ataque de tipo SSRF
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.3.888, unas notificaciones pueden haber mencionado problemas inaccesibles
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
JetBrains YouTrack versiones anteriores a 2020.3.888, era vulnerable a un ataque de tipo SSRF
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack16/11/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.3.7955, un atacante podía acceder a las reglas de workflow sin las concesiones de acceso apropiadas
ModificadaAlta (7.5)2.4%—Jetbrains Youtrack16/11/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.3.6638, un control de acceso inapropiado para algunos subrecursos conlleva a una divulgación de información por medio de la API REST
ModificadaCrítica (9.8)4.6%—Jetbrains Toolbox16/11/202017/6/2026
JetBrains ToolBox versiones anteriores a 1.18, es vulnerable a una Ejecución de Código Remota por medio de un manejador de protocolo del navegador
ModificadaAlta (7.5)1.4%—Jetbrains Toolbox16/11/202017/6/2026
JetBrains ToolBox versiones anteriores a 1.18 es vulnerable a un ataque de Denegación de Servicio por medio de un manejador de protocolo del navegador
ModificadaBaja (3.3)0.29%—Jetbrains Youtrack16/11/202017/6/2026
Una información confidencial podría ser divulgada en la aplicación JetBrains YouTrack versiones anteriores a 2020.2.0 para Android, por medio de unas copias de seguridad de la aplicación
ModificadaAlta (7.3)1.4%—Jetbrains Youtrack19/10/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.2.10514, un ataque de tipo SSRF es posible porque un filtrado de URL puede ser escapado
ModificadaMedia (6.5)1.9%—Jetbrains Youtrack27/8/202017/6/2026
En las versiones de JetBrains YouTrack versiones anteriores a 2020.3.4313, 2020.2.11008, 2020.1.11011, 2019.1.65514, 2019.2.65515 y 2019.3.65516, un atacante puede recuperar una descripción de problema sin el acceso apropiado
ModificadaMedia (6.1)0.65%—Jetbrains Teamcity8/8/202017/6/2026
JetBrains TeamCity versiones anteriores a 2019.2.3, es vulnerable a un ataque de tipo XSS reflejado en la Interfaz de Usuario de administración
ModificadaMedia (6.1)0.77%—Jetbrains Teamcity8/8/202017/6/2026
JetBrains TeamCity versiones anteriores a 2019.2.3, es vulnerable a un ataque de tipo XSS almacenado en la Interfaz de Usuario de administración
ModificadaMedia (5.3)0.93%—Jetbrains Teamcity8/8/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2019.2.3, unos parámetros de contraseña podrían ser revelados por medio de registros de compilación
ModificadaMedia (6.5)1.1%—Jetbrains Teamcity8/8/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1.1, los valores de los parámetros del proyecto pueden ser recuperados por parte de un usuario sin los permisos apropiados
ModificadaAlta (7.5)0.69%—Jetbrains Toolbox8/8/202017/6/2026
En JetBrains ToolBox versiones 1.17 anteriores a 1.17.6856, el conjunto de comprobaciones de firmas omitió el archivo jetbrains-toolbox.exe
ModificadaMedia (4.3)0.55%—Jetbrains Teamcity8/8/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1, los usuarios pueden ser capaces de asignar más permisos de los que poseen
ModificadaAlta (8.8)1.1%—Jetbrains Teamcity8/8/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2020.1, unos usuarios con el permiso Modify Group pueden elevar los privilegios de otros usuarios
ModificadaAlta (8.8)1.8%—Jetbrains KotlinOracle Banking Extensibility WorkbenchOracle Communications Cloud Native Core Policy8/8/202017/6/2026
En JetBrains Kotlin desde la versión 1.4-M1 a la 1.4-RC (ya que Kotlin versión 1.3.7x no se ve afectado por el problema. La versión corregida es la 1.4.0) se presenta una vulnerabilidad de escalada de privilegios de la caché de scripts debido a scripts kotlin-main-kts almacenados en caché en el directorio temporal del…
ModificadaAlta (7.5)2.0%—Jetbrains Youtrack8/8/202017/6/2026
JetBrains YouTrack versiones anteriores a 2020.2.8873, es vulnerable a un ataque de tipo SSRF en el componente Workflow
ModificadaMedia (6.5)0.93%—Jetbrains Youtrack8/8/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.2.6881, un usuario sin permiso puede crear un borrador de artículo
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack8/8/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.2.6881, el analizador de rebajas podía divulgar la presencia de archivos ocultos
Orbitaley — Vulnerabilidades