Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack8/8/202017/6/2026
JetBrains YouTrack versiones anteriores a 2020.2.10643, era vulnerable a un ataque de tipo SSRF que permitía escanear puertos internos
ModificadaMedia (5.3)1.4%—Jetbrains Youtrack8/8/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.2.8527, el flujo de trabajo de las subtareas podría revelar la existencia de un problema
ModificadaAlta (8.8)2.0%—Jetbrains Youtrack8/8/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2020.1.1331, un usuario externo podía ejecutar comandos frente a problemas arbitrarios
ModificadaAlta (7.5)1.3%—Jetbrains Upsource8/8/202017/6/2026
En JetBrains Upsource versiones anteriores a 2020.1, una divulgación de información es posible debido a un algoritmo de coincidencia de usuario incorrecto
ModificadaMedia (4.9)0.85%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones 2018.2 hasta la versión 2019.2.1, un administrador de proyecto pudo ser capaz de visualizar parámetros de contraseña codificada usados en un proyecto. El problema fue resuelto en la versión 2019.2.2.
ModificadaCrítica (9.8)1.2%—Jetbrains Space22/4/202017/6/2026
En JetBrains Space versiones hasta la versión 22-04-2020, la implementación de autenticación de contraseña no era segura.
ModificadaAlta (7.5)0.83%—Jetbrains Space22/4/202017/6/2026
En JetBrains Space versiones hasta la versión 22-04-2020, el período de tiempo de espera de una sesión fue configurado inapropiadamente.
ModificadaAlta (7.5)1.8%—Jetbrains Youtrack22/4/202017/6/2026
JetBrains YouTrack versiones anteriores a la versión 2020.1.659, era vulnerable a una DoS que podría ser causado al adjuntar un archivo TIFF malformado a un problema.
ModificadaBaja (2.7)0.92%—Jetbrains Youtrack22/4/202017/6/2026
En JetBrains YouTrack versiones anteriores a la versión 2020.1.659, una exportación de DB era accesible a unos administradores de solo lectura.
ModificadaAlta (7.5)0.87%—Jetbrains HUB22/4/202017/6/2026
En JetBrains Hub versiones anteriores a la versión 2020.1.12099, era posible la suplantación de contenido en el mensaje de error Hub OAuth.
ModificadaCrítica (9.8)2.3%—Jetbrains Intellij Idea22/4/202017/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a la versión 2020.1, el servidor de licencias podría ser resuelto en un host no confiable en algunos casos.
ModificadaMedia (6.5)0.63%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones anteriores a la versión 2019.2.1, un usuario sin los permisos apropiados podía ser capaz de importar configuraciones desde el archivo settings.kts.
ModificadaAlta (7.5)0.99%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones anteriores a la versión 2019.2.1, el estado de la aplicación se mantuvo activo después de que un usuario finalizará su sesión.
ModificadaAlta (7.5)1.1%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones anteriores a la versión 2019.2.2, los valores de contraseña fueron mostrados en un formato sin máscara en varias páginas.
ModificadaBaja (2.7)0.74%—Jetbrains Teamcity22/4/202017/6/2026
En JetBrains TeamCity versiones anteriores a la versión 2019.1.4, un administrador del proyecto era capaz de recuperar algunas configuraciones del servidor TeamCity.
ModificadaAlta (7.5)0.88%—Jetbrains Goland22/4/202017/6/2026
En JetBrains GoLand versiones anteriores a la versión 2019.3.2, el repositorio del plugin era accedido por medio de HTTP en lugar de HTTPS.
ModificadaMedia (5.4)0.52%—Jetbrains Space22/4/202017/6/2026
JetBrains Space versiones hasta la versión 22-04-2020, permite un ataque de tipo XSS almacenado en Chats.
ModificadaAlta (7.5)1.9%—Jetbrains Pycharm10/4/202017/6/2026
En JetBrains PyCharm versiones 2019.2.5 y 2019.3 en Windows, fueron incluidas credenciales de Apple Notarization Service. Esto se corrigió en las versiones 2019.2.6 y 2019.3.3.
ModificadaAlta (7.5)0.84%—Jetbrains Scala21/2/202017/6/2026
En el plugin JetBrains Scala versiones anteriores a 2019.2.1, algunas dependencias de artefactos fueron resueltas por medio de conexiones no encriptadas.
ModificadaAlta (7.5)1.9%—Jetbrains Intellij Idea31/1/202017/6/2026
En JetBrains IntelliJ IDEA versión 2019.2, una configuración inapropiada del plugin XSLT debugger permite operaciones de lectura de archivos arbitraria mediante la red. Este problema fue corregido en versión 2019.3.
ModificadaMedia (6.1)1.1%—Jetbrains Youtrack30/1/202017/6/2026
JetBrains YouTrack versiones 2019.2 anteriores a 2019.2.59309, era vulnerable a un ataque de tipo XSS por medio de una descripción de problema.
ModificadaMedia (5.3)1.5%—Jetbrains Youtrack30/1/202017/6/2026
En JetBrains YouTrack versiones anteriores a 2019.2.59309, la configuración SMTP/Jabber podría ser accedida usando copias de seguridad.
ModificadaMedia (6.1)0.65%—Jetbrains Teamcity30/1/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2019.2, varias páginas de nivel de usuario eran vulnerables a un ataque de tipo XSS.
ModificadaMedia (5.4)0.52%—Jetbrains Teamcity30/1/202017/6/2026
JetBrains TeamCity versiones anteriores a 2019.2, era vulnerable a un ataque de tipo XSS almacenado por parte de un usuario con el rol de desarrollador.
ModificadaAlta (7.5)1.1%—Jetbrains Teamcity30/1/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.5, algunas contraseñas almacenadas en servidor podrían ser mostradas por medio de la Interfaz de Usuario Web.