Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.81%—Jetbrains Kotlin3/7/201917/6/2026
Los proyectos de IDEA IntelliJ de JetBrains creados con la plantilla IDE Kotlin (JS Client/JVM Server) resolvían los artefactos de Gradle mediante una conexión http, lo que posiblemente permitía un ataque MITM. Este problema, que se solucionó en la versión 1.3.30 del complemento de Kotlin, es similar a CVE-2019-10101.
ModificadaAlta (8.1)0.82%—Jetbrains KotlinJetbrains Ktor3/7/201917/6/2026
Las versiones de framework Ktor de JetBrains (creadas con la plantilla IDE de Kotlin) en versiones anteriores a la 1.1.0 estaban resolviendo artefactos utilizando una conexión http durante el proceso de construcción, lo que posiblemente permitía un ataque MITM. Este problema se solucionó en la versión 1.3.30 del…
ModificadaAlta (8.1)1.4%—Jetbrains Kotlin3/7/201917/6/2026
Las versiones de JetBrains Kotlin anteriores a la 1.3.30 estaban resolviendo artefactos utilizando una conexión http durante el proceso de construcción, lo que posiblemente permitía un ataque MITM.
ModificadaCrítica (9.8)1.6%—Jetbrains Intellij Idea3/7/201917/6/2026
En varias versiones de IntelliJ IDEA Ultimate de JetBrains, la creación de configuraciones de Servidores de Tareas permite guardar un registro de texto no cifrado de las credenciales del servidor en los archivos de configuración del IDE. El problema se ha solucionado en las siguientes versiones: 2019.1, 2018.3.5,…
ModificadaAlta (8.1)1.2%—Jetbrains Intellij Idea3/7/201917/6/2026
En varias versiones de IntelliJ IDEA Ultimate de JetBrains, la creación de configuraciones de ejecución para servidores de aplicaciones en la nube permite guardar un registro sin cifrar de texto claro de las credenciales del servidor en los archivos de configuración de IDE. Si el complemento de Repositorio de…
ModificadaCrítica (9.8)1.6%—Jetbrains Intellij Idea3/7/201917/6/2026
En varias versiones de JetBrains IntelliJ IDEA, la creación de configuraciones de ejecución remota de servidores de aplicaciones JavaEE permite guardar un registro de texto claro de las credenciales del servidor en los archivos de configuración IDE. El problema se ha solucionado en las siguientes versiones: 2018.3.5,…
ModificadaCrítica (9.8)4.5%—Jetbrains Intellij Idea3/7/201917/6/2026
En varias versiones de JetBrains IntelliJ IDEA, una configuración de ejecución Spring Boot con la configuración predeterminada permitió a los atacantes remotos ejecutar código cuando la configuración se está ejecutando, porque un servidor JMX escucha en todas las interfaces (en lugar de escuchar solo en la interfaz…
ModificadaCrítica (9.8)2.0%—Jetbrains Youtrack3/7/201917/6/2026
Ciertas acciones podrían causar una escalada de privilegios para problemas de archivos adjuntos en JetBrains YouTrack. El problema se solucionó en la versión 2018.4.49168.
ModificadaCrítica (9.8)1.9%—Jetbrains Youtrack3/7/201917/6/2026
En JetBrains YouTrack fue posible una referencia de objetos directa no segura, con una derivación de autorización a través de una clave controlada por el usuario. El problema se solucionó en 2018.4.49168.
ModificadaAlta (8.8)0.75%—Jetbrains Youtrack3/7/201917/6/2026
Se detectó una vulnerabilidad CSRF en uno de los puntos finales de administración de JetBrains YouTrack. El problema se solucionó en YouTrack 2018.4.49852.
ModificadaCrítica (9.8)2.1%—Jetbrains Youtrack3/7/201917/6/2026
Una inyección de consulta fue posible en JetBrains YouTrack. El problema se solucionó en YouTrack 2018.4.49168.
ModificadaAlta (7.2)1.1%—Jetbrains HUB3/7/201917/6/2026
En las versiones de JetBrains Hub anteriores a 2018.4.11298, los eventos de auditoría para SMTPSettings muestran una contraseña de texto sin cifrar para el usuario administrador. Solo es relevante en los casos en que una contraseña no haya cambiado desde 2017, y si el registro de auditoría todavía contiene eventos…
ModificadaCrítica (9.8)3.8%—Jetbrains Intellij Idea3/7/201917/6/2026
En varias versiones de IntelliJ IDEA Ultimate de JetBrains, una configuración de ejecución del Servidor de aplicaciones (para Tomcat, Jetty, Resin o CloudBees) con la configuración predeterminada permitió que un atacante remoto ejecutara código cuando la configuración se está ejecutando, porque un servidor JMX escuchó…
ModificadaCrítica (9.8)2.2%—Jetbrains Youtrack Integration3/7/201917/6/2026
En las versiones del plugin de confluencia YouTrack de JetBrains en versiones anteriores a la 1.8.1.3, fue posible lograr la inyección de la plantilla del lado del servidor. El atacante podría agregar una macro de Issue a la página en Confluence y usar una combinación de un campo de identificación válido y un código…
ModificadaAlta (7.8)1.6%—Jetbrains DotpeekJetbrains Resharper Ultimate13/8/201817/6/2026
JetBrains dotPeek en versiones anteriores a 2018.2 y ReSharper Ultimate en versiones anteriores a 2018.1.4 permiten que los atacantes ejecuten código descompilando un objeto .NET compilado (como un archivo DLL o EXE) con un archivo específico por una deserialización de datos no fiables.
ModificadaAlta (7.5)2.3%—Jetbrains Intellij Idea3/8/201817/6/2026
Se ha descubierto que el analizador XML de IntelliJ IDEA es vulnerable a un ataque de XEE (XML External Entity) por el que un atacante podría explotar la vulnerabilidad implementando código malicioso en ambos archivos Androidmanifest.xml.
ModificadaMedia (4.3)1.9%—Jetbrains Teamcity13/1/201517/6/2026
Vulnerabilidad de XSS en JetBrains TeamCity anterior a 8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro cameFromUrl en feed/generateFeedUrl.html.
ModificadaMedia (5)1.2%—Jetbrains Teamcity13/1/201517/6/2026
Vulnerabilidad no especificada en JetBrains TeamCity anterior a 8.1 permite a atacantes remotos obtener información sensible a través de vectores desconocidos.