Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.4)0.19%—Jetbrains Phpstorm23/7/202628/7/2026
In JetBrains PhpStorm before 2026.2 arbitrary code execution was possible before granting project trust via project tooling
AnalizadaAlta (7.8)0.18%—Jetbrains Webstorm23/7/202628/7/2026
In JetBrains WebStorm before 2026.2 arbitrary code execution was possible via a project-supplied linter configuration
AnalizadaAlta (8.4)0.19%—Jetbrains Webstorm23/7/202628/7/2026
In JetBrains WebStorm before 2026.2 arbitrary code execution was possible before granting project trust via the configured Node.js interpreter
AnalizadaAlta (8.4)0.19%—Jetbrains Webstorm23/7/202628/7/2026
In JetBrains WebStorm before 2026.2 arbitrary code execution was possible before granting project trust via project-local package-manager tooling
AnalizadaAlta (8.4)0.19%—Jetbrains Webstorm23/7/202628/7/2026
In JetBrains WebStorm before 2026.2 arbitrary code execution was possible before granting project trust via project-local linter tooling
AnalizadaAlta (7.8)0.21%—Jetbrains Goland23/7/202628/7/2026
In JetBrains GoLand before 2026.2 arbitrary code execution was possible before granting project trust via the configured Go SDK
AnalizadaAlta (7.8)0.21%—Jetbrains Goland23/7/202628/7/2026
In JetBrains GoLand before 2026.2 arbitrary code execution was possible before granting project trust in the Go Modules integration
AnalizadaMedia (5.7)0.85%—Jetbrains Goland23/7/202628/7/2026
In JetBrains GoLand before 2026.2 sensitive configuration values written to log files by default
AnalizadaCrítica (9.8)0.61%—Jetbrains Youtrack14/7/202612/8/2026
In JetBrains YouTrack before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 authentication bypass via direct database access leading to administrative access was possible
AplazadaAlta (7.5)0.51%—Jetbrains AquaAI13/7/202613/7/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in jwsthemes Aqua aqua allows PHP Local File Inclusion.This issue affects Aqua: from n/a through <= 5.1.2.
AnalizadaMedia (6.1)0.66%—Jetbrains Youtrack10/7/202610/7/2026
In JetBrains YouTrack before 2026.2.17394 stored XSS via article titles in digest emails was possible
AnalizadaAlta (8.1)0.35%—Jetbrains Teamcity10/7/202614/7/2026
In JetBrains TeamCity before 2026.1.2 pipeline modification was possible due to improper permission checks
AnalizadaMedia (6.1)0.34%—Jetbrains Teamcity10/7/202613/7/2026
In JetBrains TeamCity before 2026.1.2 stored XSS via unauthenticated agent registration was possible
AnalizadaMedia (5.4)0.32%—Jetbrains Teamcity10/7/202610/7/2026
In JetBrains TeamCity before 2026.1.2 stored XSS on the cloud profile page was possible via agent-reported data
AnalizadaAlta (8.8)0.49%—Jetbrains Teamcity10/7/202614/7/2026
In JetBrains TeamCity before 2026.1.2 arbitrary file access was possible via the Perforce VCS integration
AnalizadaCrítica (9.8)0.60%—Jetbrains Intellij Idea10/7/202614/7/2026
In JetBrains IntelliJ IDEA before 2026.1.4, 2026.2 code execution via path traversal in project workspace ID handling was possible
AnalizadaBaja (3.5)0.23%—Jetbrains Youtrack10/7/202610/7/2026
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
AnalizadaCrítica (9.8)0.34%—Jetbrains Youtrack26/6/202627/6/2026
In JetBrains YouTrack before 2026.2.16593 the websandbox bridge was vulnerable to a prototype pollution attack
AnalizadaMedia (5.3)0.27%—Jetbrains Youtrack26/6/202627/6/2026
In JetBrains YouTrack before 2026.2.16593 improper access control allowed reading saved queries and tags
AnalizadaMedia (5.3)0.27%—Jetbrains Youtrack26/6/202627/6/2026
In JetBrains YouTrack before 2026.2.16593 default role configuration exposed excessive user profile details
AnalizadaAlta (7.5)0.27%—Jetbrains Youtrack26/6/202627/6/2026
In JetBrains YouTrack before 2026.2.16593 improper authorisation in the app configurations endpoint allowed modifying project settings
AnalizadaMedia (5.3)0.24%—Jetbrains Youtrack26/6/202627/6/2026
In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
AnalizadaAlta (7.5)0.30%—Jetbrains Youtrack26/6/202627/6/2026
In JetBrains YouTrack before 2026.2.16593 improper access control allowed reading users' private data via the comment templates endpoint
AnalizadaCrítica (9.8)0.33%—Jetbrains Kotlin26/6/202627/6/2026
In JetBrains Kotlin before 2.4.20 code execution was possible via unsafe deserialization in the build cache metadata
AnalizadaAlta (8.8)0.62%—Jetbrains HUB19/6/202626/6/2026
In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 privilege escalation by attaching authentication details to accounts was possible