Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.22%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 improper access control allowed disclosure of build settings via snapshot dependencies
AnalizadaCrítica (9.4)0.29%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 path traversal was possible via plugin unpacking on Windows
AnalizadaCrítica (9.8)0.18%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 privilege escalation was possible due to incorrect directory permissions
AnalizadaAlta (7.5)0.13%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 a CSRF was possible in external OAuth login integration
AnalizadaAlta (8.8)0.16%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 a CSRF was possible in GitHub App connection flow
AnalizadaMedia (4.8)1.2%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 reflected XSS in the NPM Registry integration was possible
AnalizadaMedia (4.3)0.36%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 usernames were exposed to the users without proper permissions
AnalizadaMedia (4.8)37%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 reflected XSS on diskUsageBuildsStats page was possible
AnalizadaMedia (5.4)38%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 reflected XSS on the favoriteIcon page was possible
AnalizadaMedia (5.4)0.97%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 a DOM-based XSS at the Performance Monitor page was possible
AnalizadaMedia (6.1)0.26%—Jetbrains Teamcity20/5/202517/6/2026
In JetBrains TeamCity before 2025.03.2 open redirect was possible on editing VCS Root page
AnalizadaMedia (5.4)0.73%—Jetbrains Teamcity20/5/202517/6/2026
In JetBrains TeamCity before 2025.03.2 stored XSS via Jira integration was possible
AnalizadaMedia (5.4)0.73%—Jetbrains Teamcity20/5/202517/6/2026
In JetBrains TeamCity before 2025.03.2 stored XSS via YouTrack integration was possible
AnalizadaMedia (5.4)2.7%—Jetbrains Teamcity20/5/202517/6/2026
In JetBrains TeamCity before 2025.03.2 stored XSS via GitHub Checks Webhook was possible
AnalizadaMedia (6.1)63%—Jetbrains Teamcity25/4/202517/6/2026
In JetBrains TeamCity before 2025.03.1 stored XSS was possible on Data Directory tab
AnalizadaCrítica (9.8)0.55%—Jetbrains Teamcity25/4/202517/6/2026
In JetBrains TeamCity before 2025.03.1 improper path validation in loggingPreset parameter was possible
AnalizadaMedia (6.5)1.0%—Jetbrains Teamcity25/4/202517/6/2026
In JetBrains TeamCity before 2025.03.1 base64-encoded credentials could be exposed in build logs
AnalizadaAlta (7.5)0.36%—Jetbrains Teamcity27/3/202517/6/2026
In JetBrains TeamCity before 2025.03 exception could lead to credential leakage on Cloud Profiles page
AnalizadaMedia (6.1)28%—Jetbrains Teamcity27/3/202517/6/2026
In JetBrains TeamCity before 2025.03 stored XSS was possible on Cloud Profiles page
AnalizadaMedia (6.5)1.0%—Jetbrains Teamcity27/3/202517/6/2026
In JetBrains TeamCity before 2025.03 base64 encoded password could be exposed in build log
AnalizadaMedia (6.1)0.38%—Jetbrains Teamcity11/2/202517/6/2026
In JetBrains TeamCity before 2024.12.2 several DOM-based XSS were possible on the Code Inspection Report tab
AnalizadaCrítica (9.1)0.42%—Jetbrains Teamcity11/2/202517/6/2026
In JetBrains TeamCity before 2024.12.2 improper Kubernetes connection settings could expose sensitive resources
AnalizadaMedia (6.5)0.31%—Jetbrains Teamcity21/1/202517/6/2026
In JetBrains TeamCity before 2024.12.1 decryption of connection secrets without proper permissions was possible via Test Connection endpoint
AnalizadaMedia (4.3)0.27%—Jetbrains Teamcity21/1/202517/6/2026
In JetBrains TeamCity before 2024.12.1 improper access control allowed to see Projects’ names in the agent pool
AnalizadaMedia (6.1)2.8%—Jetbrains Teamcity21/1/202517/6/2026
In JetBrains TeamCity before 2024.12.1 reflected XSS was possible on the Vault Connection page
Orbitaley — Vulnerabilidades