Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
693 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.84% | — | Jetbrains Teamcity | 30/1/2020 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.5, un ataque de tabnabbing inverso era posible en varias páginas. | |
| Modificada | Alta (7.5) | 0.67% | — | Jetbrains Rider | 30/1/2020 | 17/6/2026 | En JetBrains Rider versiones 2019.3 EAP2 hasta 2019.3 EAP7, se presentaron binarios no firmados provistos por parte del instalador de Windows. Este problema fue corregido en la publicación de la versión 2019.3. | |
| Modificada | Alta (7.5) | 1.2% | — | Jetbrains Intellij Idea | 30/1/2020 | 17/6/2026 | Los puertos escuchados por JetBrains IntelliJ IDEA versiones anteriores a 2019.3, estuvieron expuestos en la red. | |
| Modificada | Alta (7.4) | 1.4% | — | Jetbrains Intellij Idea | 30/1/2020 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a 2019.3, algunos repositorios Maven eran accedidos por medio de HTTP en lugar de HTTPS. | |
| Modificada | Alta (7.5) | 0.76% | — | Jetbrains Ktor | 27/1/2020 | 17/6/2026 | En Ktor versiones anteriores a 1.3.0, el tráfico no autorizado de peticiones es posible cuando se ejecuta detrás de un proxy que no maneja Content-Length y Transfer-Encoding apropiadamente o no maneja \n como un separador de encabezados. | |
| Modificada | Alta (7.5) | 1.0% | — | Jetbrains Idetalk | 15/1/2020 | 17/6/2026 | El plugin JetBrains IDETalk en versiones anteriores a la 193.4099.10 permite XXE. | |
| Modificada | Media (5.4) | 0.83% | — | Jetbrains Ktor | 26/12/2019 | 17/6/2026 | El framework JetBrains Ktor versiones anteriores a 1.2.6, era vulnerable a la División de Respuesta HTTP. | |
| Modificada | Media (6.1) | 0.64% | — | Jetbrains Ktor | 10/12/2019 | 17/6/2026 | En Ktor versiones hasta la versión 1.2.6, el cliente reenvía los datos del encabezado HTTP Authorization a una ubicación de redireccionamiento. | |
| Modificada | Media (5.3) | 1.1% | — | Jetbrains Youtrack | 31/10/2019 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2019.2.55152, eliminar etiquetas de la lista de problemas era posible sin el permiso correspondiente. | |
| Modificada | Alta (7.3) | 1.0% | — | Jetbrains Toolbox | 31/10/2019 | 17/6/2026 | En JetBrains Toolbox App versiones anteriores a 1.15.5666 para Windows, una escalada de privilegios era posible. | |
| Modificada | Media (5.3) | 0.72% | — | Jetbrains Teamcity | 31/10/2019 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.2, una operación no destructiva podría ser realizada por parte de un usuario sin los permisos correspondientes. | |
| Modificada | Media (5.3) | 1.1% | — | Jetbrains Teamcity | 31/10/2019 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.2, valores seguros podrían estar expuestos a usuarios con el permiso "View build runtime parameters and data". | |
| Modificada | Media (4.3) | 0.83% | — | Jetbrains Teamcity | 31/10/2019 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.4, un tabnabbing inverso era posible en varias páginas. | |
| Modificada | Crítica (9.8) | 3.5% | — | Jetbrains Teamcity | 31/10/2019 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.4, una Deserialización de Java no segura podría permitir una ejecución de código remota. | |
| Modificada | Media (5.3) | 0.92% | — | Jetbrains Teamcity | 31/10/2019 | 17/6/2026 | En JetBrains TeamCity versiones anteriores a 2019.1.2, un acceso podría ser conseguido al historial de compilaciones de una configuración de compilación eliminada en algunas circunstancias. | |
| Modificada | Media (5.3) | 0.86% | — | Jetbrains MPS | 31/10/2019 | 17/6/2026 | JetBrains MPS versiones anteriores a 2019.2.2, expuso los puertos de escucha en la red. | |
| Modificada | Media (5.3) | 0.38% | — | Jetbrains Intellij Idea | 31/10/2019 | 17/6/2026 | JetBrains IntelliJ IDEA versiones anteriores a 2019.2, permite la escalada de privilegios de un usuario local, conllevando potencialmente a una ejecución de código arbitrario. | |
| Modificada | Media (5.3) | 0.86% | — | Jetbrains HUB | 31/10/2019 | 17/6/2026 | En JetBrains Hub versiones anteriores a 2019.1.11738, la enumeración de nombres de usuario fue posible mediante la recuperación de contraseña. | |
| Modificada | Alta (7.3) | 0.36% | — | Jetbrains Resharper | 2/10/2019 | 17/6/2026 | Los instaladores de JetBrains ReSharper para versiones anteriores a 2019.2, presentaban una vulnerabilidad de Secuestro de DLL. | |
| Modificada | Media (6.1) | 1.1% | — | Jetbrains Youtrack | 2/10/2019 | 17/6/2026 | En JetBrains YouTrack versiones hasta 2019.2.56594, se encontró una vulnerabilidad de tipo XSS almacenado en la página del asunto. | |
| Modificada | Alta (8.8) | 0.76% | — | Jetbrains Youtrack | 2/10/2019 | 17/6/2026 | JetBrains YouTrack versiones anteriores a 2019.1, presentaban una vulnerabilidad de tipo CSRF en la página de configuración. | |
| Modificada | Media (6.1) | 0.79% | — | Jetbrains Teamcity | 2/10/2019 | 17/6/2026 | Se detectó un problema en JetBrains TeamCity versión 2018.2.4. Presentaba varias vulnerabilidades de tipo XSS en las páginas de configuración. Los problemas fueron corregidos en TeamCity versión 201 | |
| Modificada | Alta (7.2) | 1.6% | — | Jetbrains Teamcity | 2/10/2019 | 17/6/2026 | Se detectó un problema en JetBrains TeamCity versión 2018.2.4. Un administrador de TeamCity Project podría ejecutar cualquier comando en la máquina del servidor. El problema fue corregido en TeamCity versión 2018.2.5 y 2019.1. | |
| Modificada | Media (5.9) | 0.66% | — | Jetbrains Toolbox | 2/10/2019 | 17/6/2026 | JetBrains Toolbox versiones anteriores a 1.15.5605, estaba resolviendo una URL interna por medio de una conexión http de texto claro. | |
| Modificada | Alta (7.5) | 1.9% | — | Jetbrains Pycharm | 2/10/2019 | 17/6/2026 | JetBrains PyCharm versiones anteriores a 2019.2, estaba asignando un búfer de tamaño desconocido para uno de los procesos de conexión. En una situación muy específica, podría causar una invocación remota de un mensaje de error OOM debido a la asignación de memoria no controlada. |