Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
693 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 8/8/2020 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2020.2.10643, era vulnerable a un ataque de tipo SSRF que permitía escanear puertos internos | |
| Modificada | Media (5.3) | 1.4% | — | Jetbrains Youtrack | 8/8/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.2.8527, el flujo de trabajo de las subtareas podría revelar la existencia de un problema | |
| Modificada | Alta (8.8) | 2.0% | — | Jetbrains Youtrack | 8/8/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.1.1331, un usuario externo podía ejecutar comandos frente a problemas arbitrarios | |
| Modificada | Alta (7.5) | 1.3% | — | Jetbrains Upsource | 8/8/2020 | 17/6/2026 | En JetBrains Upsource versiones anteriores a 2020.1, una divulgación de información es posible debido a un algoritmo de coincidencia de usuario incorrecto | |
| Modificada | Media (4.9) | 0.85% | — | Jetbrains Teamcity | 22/4/2020 | 17/6/2026 | En JetBrains TeamCity versiones 2018.2 hasta la versión 2019.2.1, un administrador de proyecto pudo ser capaz de visualizar parámetros de contraseña codificada usados en un proyecto. El problema fue resuelto en la versión 2019.2.2. | |
| Modificada | Crítica (9.8) | 1.2% | — | Jetbrains Space | 22/4/2020 | 17/6/2026 | En JetBrains Space versiones hasta la versión 22-04-2020, la implementación de autenticación de contraseña no era segura. | |
| Modificada | Alta (7.5) | 0.83% | — | Jetbrains Space | 22/4/2020 | 17/6/2026 | En JetBrains Space versiones hasta la versión 22-04-2020, el período de tiempo de espera de una sesión fue configurado inapropiadamente. | |
| Modificada | Alta (7.5) | 1.8% | — | Jetbrains Youtrack | 22/4/2020 | 17/6/2026 | JetBrains YouTrack versiones anteriores a la versión 2020.1.659, era vulnerable a una DoS que podría ser causado al adjuntar un archivo TIFF malformado a un problema. | |
| Modificada | Baja (2.7) | 0.92% | — | Jetbrains Youtrack | 22/4/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a la versión 2020.1.659, una exportación de DB era accesible a unos administradores de solo lectura. | |
| Modificada | Alta (7.5) | 0.87% | — | Jetbrains HUB | 22/4/2020 | 17/6/2026 | En JetBrains Hub versiones anteriores a la versión 2020.1.12099, era posible la suplantación de contenido en el mensaje de error Hub OAuth. | |
| Modificada | Crítica (9.8) | 2.3% | — | Jetbrains Intellij Idea | 22/4/2020 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a la versión 2020.1, el servidor de licencias podría ser resuelto en un host no confiable en algunos casos. | |
| Modificada | Media (6.5) | 0.63% | — | Jetbrains Teamcity | 22/4/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a la versión 2019.2.1, un usuario sin los permisos apropiados podía ser capaz de importar configuraciones desde el archivo settings.kts. | |
| Modificada | Alta (7.5) | 0.99% | — | Jetbrains Teamcity | 22/4/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a la versión 2019.2.1, el estado de la aplicación se mantuvo activo después de que un usuario finalizará su sesión. | |
| Modificada | Alta (7.5) | 1.1% | — | Jetbrains Teamcity | 22/4/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a la versión 2019.2.2, los valores de contraseña fueron mostrados en un formato sin máscara en varias páginas. | |
| Modificada | Baja (2.7) | 0.74% | — | Jetbrains Teamcity | 22/4/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a la versión 2019.1.4, un administrador del proyecto era capaz de recuperar algunas configuraciones del servidor TeamCity. | |
| Modificada | Alta (7.5) | 0.88% | — | Jetbrains Goland | 22/4/2020 | 17/6/2026 | En JetBrains GoLand versiones anteriores a la versión 2019.3.2, el repositorio del plugin era accedido por medio de HTTP en lugar de HTTPS. | |
| Modificada | Media (5.4) | 0.52% | — | Jetbrains Space | 22/4/2020 | 17/6/2026 | JetBrains Space versiones hasta la versión 22-04-2020, permite un ataque de tipo XSS almacenado en Chats. | |
| Modificada | Alta (7.5) | 1.9% | — | Jetbrains Pycharm | 10/4/2020 | 17/6/2026 | En JetBrains PyCharm versiones 2019.2.5 y 2019.3 en Windows, fueron incluidas credenciales de Apple Notarization Service. Esto se corrigió en las versiones 2019.2.6 y 2019.3.3. | |
| Modificada | Alta (7.5) | 0.84% | — | Jetbrains Scala | 21/2/2020 | 17/6/2026 | En el plugin JetBrains Scala versiones anteriores a 2019.2.1, algunas dependencias de artefactos fueron resueltas por medio de conexiones no encriptadas. | |
| Modificada | Alta (7.5) | 1.9% | — | Jetbrains Intellij Idea | 31/1/2020 | 17/6/2026 | En JetBrains IntelliJ IDEA versión 2019.2, una configuración inapropiada del plugin XSLT debugger permite operaciones de lectura de archivos arbitraria mediante la red. Este problema fue corregido en versión 2019.3. | |
| Modificada | Media (6.1) | 1.1% | — | Jetbrains Youtrack | 30/1/2020 | 17/6/2026 | JetBrains YouTrack versiones 2019.2 anteriores a 2019.2.59309, era vulnerable a un ataque de tipo XSS por medio de una descripción de problema. | |
| Modificada | Media (5.3) | 1.5% | — | Jetbrains Youtrack | 30/1/2020 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2019.2.59309, la configuración SMTP/Jabber podría ser accedida usando copias de seguridad. | |
| Modificada | Media (6.1) | 0.65% | — | Jetbrains Teamcity | 30/1/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.2, varias páginas de nivel de usuario eran vulnerables a un ataque de tipo XSS. | |
| Modificada | Media (5.4) | 0.52% | — | Jetbrains Teamcity | 30/1/2020 | 17/6/2026 | JetBrains TeamCity versiones anteriores a 2019.2, era vulnerable a un ataque de tipo XSS almacenado por parte de un usuario con el rol de desarrollador. | |
| Modificada | Alta (7.5) | 1.1% | — | Jetbrains Teamcity | 30/1/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.5, algunas contraseñas almacenadas en servidor podrían ser mostradas por medio de la Interfaz de Usuario Web. |