Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.84%—Jetbrains Teamcity30/1/202017/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.5, un ataque de tabnabbing inverso era posible en varias páginas.
ModificadaAlta (7.5)0.67%—Jetbrains Rider30/1/202017/6/2026
En JetBrains Rider versiones 2019.3 EAP2 hasta 2019.3 EAP7, se presentaron binarios no firmados provistos por parte del instalador de Windows. Este problema fue corregido en la publicación de la versión 2019.3.
ModificadaAlta (7.5)1.2%—Jetbrains Intellij Idea30/1/202017/6/2026
Los puertos escuchados por JetBrains IntelliJ IDEA versiones anteriores a 2019.3, estuvieron expuestos en la red.
ModificadaAlta (7.4)1.4%—Jetbrains Intellij Idea30/1/202017/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2019.3, algunos repositorios Maven eran accedidos por medio de HTTP en lugar de HTTPS.
ModificadaAlta (7.5)0.76%—Jetbrains Ktor27/1/202017/6/2026
En Ktor versiones anteriores a 1.3.0, el tráfico no autorizado de peticiones es posible cuando se ejecuta detrás de un proxy que no maneja Content-Length y Transfer-Encoding apropiadamente o no maneja \n como un separador de encabezados.
ModificadaAlta (7.5)1.0%—Jetbrains Idetalk15/1/202017/6/2026
El plugin JetBrains IDETalk en versiones anteriores a la 193.4099.10 permite XXE.
ModificadaMedia (5.4)0.83%—Jetbrains Ktor26/12/201917/6/2026
El framework JetBrains Ktor versiones anteriores a 1.2.6, era vulnerable a la División de Respuesta HTTP.
ModificadaMedia (6.1)0.64%—Jetbrains Ktor10/12/201917/6/2026
En Ktor versiones hasta la versión 1.2.6, el cliente reenvía los datos del encabezado HTTP Authorization a una ubicación de redireccionamiento.
ModificadaMedia (5.3)1.1%—Jetbrains Youtrack31/10/201917/6/2026
En JetBrains YouTrack versiones anteriores a 2019.2.55152, eliminar etiquetas de la lista de problemas era posible sin el permiso correspondiente.
ModificadaAlta (7.3)1.0%—Jetbrains Toolbox31/10/201917/6/2026
En JetBrains Toolbox App versiones anteriores a 1.15.5666 para Windows, una escalada de privilegios era posible.
ModificadaMedia (5.3)0.72%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.2, una operación no destructiva podría ser realizada por parte de un usuario sin los permisos correspondientes.
ModificadaMedia (5.3)1.1%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.2, valores seguros podrían estar expuestos a usuarios con el permiso "View build runtime parameters and data".
ModificadaMedia (4.3)0.83%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.4, un tabnabbing inverso era posible en varias páginas.
ModificadaCrítica (9.8)3.5%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.4, una Deserialización de Java no segura podría permitir una ejecución de código remota.
ModificadaMedia (5.3)0.92%—Jetbrains Teamcity31/10/201917/6/2026
En JetBrains TeamCity versiones anteriores a 2019.1.2, un acceso podría ser conseguido al historial de compilaciones de una configuración de compilación eliminada en algunas circunstancias.
ModificadaMedia (5.3)0.86%—Jetbrains MPS31/10/201917/6/2026
JetBrains MPS versiones anteriores a 2019.2.2, expuso los puertos de escucha en la red.
ModificadaMedia (5.3)0.38%—Jetbrains Intellij Idea31/10/201917/6/2026
JetBrains IntelliJ IDEA versiones anteriores a 2019.2, permite la escalada de privilegios de un usuario local, conllevando potencialmente a una ejecución de código arbitrario.
ModificadaMedia (5.3)0.86%—Jetbrains HUB31/10/201917/6/2026
En JetBrains Hub versiones anteriores a 2019.1.11738, la enumeración de nombres de usuario fue posible mediante la recuperación de contraseña.
ModificadaAlta (7.3)0.36%—Jetbrains Resharper2/10/201917/6/2026
Los instaladores de JetBrains ReSharper para versiones anteriores a 2019.2, presentaban una vulnerabilidad de Secuestro de DLL.
ModificadaMedia (6.1)1.1%—Jetbrains Youtrack2/10/201917/6/2026
En JetBrains YouTrack versiones hasta 2019.2.56594, se encontró una vulnerabilidad de tipo XSS almacenado en la página del asunto.
ModificadaAlta (8.8)0.76%—Jetbrains Youtrack2/10/201917/6/2026
JetBrains YouTrack versiones anteriores a 2019.1, presentaban una vulnerabilidad de tipo CSRF en la página de configuración.
ModificadaMedia (6.1)0.79%—Jetbrains Teamcity2/10/201917/6/2026
Se detectó un problema en JetBrains TeamCity versión 2018.2.4. Presentaba varias vulnerabilidades de tipo XSS en las páginas de configuración. Los problemas fueron corregidos en TeamCity versión 201
ModificadaAlta (7.2)1.6%—Jetbrains Teamcity2/10/201917/6/2026
Se detectó un problema en JetBrains TeamCity versión 2018.2.4. Un administrador de TeamCity Project podría ejecutar cualquier comando en la máquina del servidor. El problema fue corregido en TeamCity versión 2018.2.5 y 2019.1.
ModificadaMedia (5.9)0.66%—Jetbrains Toolbox2/10/201917/6/2026
JetBrains Toolbox versiones anteriores a 1.15.5605, estaba resolviendo una URL interna por medio de una conexión http de texto claro.
ModificadaAlta (7.5)1.9%—Jetbrains Pycharm2/10/201917/6/2026
JetBrains PyCharm versiones anteriores a 2019.2, estaba asignando un búfer de tamaño desconocido para uno de los procesos de conexión. En una situación muy específica, podría causar una invocación remota de un mensaje de error OOM debido a la asignación de memoria no controlada.
Orbitaley — Vulnerabilidades