Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.44%—Jetbrains Intellij Idea30/4/202617/6/2026
In JetBrains IntelliJ IDEA before 2024.3.7.1, 2025.1.7.1, 2025.2.6.2, 2025.3.4.1, 2026.1.1 reading arbitrary local files was possible via built-in web server
AnalizadaCrítica (9.8)0.35%—Jetbrains Junie17/4/202617/6/2026
In JetBrains Junie before 252.549.29 command execution was possible via malicious project file
AnalizadaAlta (7.2)0.54%—Jetbrains Youtrack17/4/202617/6/2026
In JetBrains YouTrack before 2025.3.131383 high privileged user can achieve RCE via sandbox bypass
AnalizadaMedia (5.7)0.15%—Jetbrains Datalore13/3/202617/6/2026
In JetBrains Datalore before 2026.1 session hijacking was possible due to missing secure attribute for cookie settings
AnalizadaMedia (6.8)0.28%—Jetbrains HUB11/3/202617/6/2026
In JetBrains Hub before 2026.1 possible on sign-in account mismatch with non-SSO auth and 2FA disabled
AnalizadaBaja (2.3)0.17%—Jetbrains Teamcity25/2/202617/6/2026
In JetBrains TeamCity before 2025.11.3 disabling versioned settings left a credentials config on disk
AnalizadaMedia (4.3)0.26%—Jetbrains Teamcity25/2/202617/6/2026
In JetBrains TeamCity before 2025.11.3 missing authorization allowed project developers to add parameters to build configurations
AnalizadaMedia (6.1)0.29%—Jetbrains Teamcity25/2/202617/6/2026
In JetBrains TeamCity before 2025.11.3 open redirect was possible in the React project creation flow
AnalizadaMedia (5.3)0.35%—Jetbrains Youtrack25/2/202617/6/2026
In JetBrains YouTrack before 2025.3.121962 apps were able to send requests to the app permissions endpoint
AnalizadaCrítica (9.8)0.65%—Jetbrains HUB9/2/202617/6/2026
In JetBrains Hub before 2025.3.119807 authentication bypass allowing administrative actions was possible
AnalizadaMedia (6.1)0.30%—Jetbrains Pycharm9/2/202617/6/2026
In JetBrains PyCharm before 2025.3.2 a DOM-based XSS on Jupyter viewer page was possible
AnalizadaMedia (6.5)1.3%—Jetbrains Youtrack9/2/202617/6/2026
In JetBrains YouTrack before 2025.3.119033 access tokens could be exposed in Mailbox logs
AnalizadaMedia (5.4)0.11%—Jetbrains Intellij Idea16/12/202517/6/2026
In JetBrains IntelliJ IDEA before 2025.3 missing confirmation allowed opening of untrusted remote projects over SSH
AnalizadaMedia (6.1)0.21%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11.1 reflected XSS was possible on the storage settings page
AnalizadaMedia (6.5)0.21%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11.1 excessive privileges were possible due to storing GitHub personal access token instead of an installation token
AnalizadaMedia (6.1)0.20%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 a DOM-based XSS was possible on the OAuth connections tab
AnalizadaMedia (6.1)4.2%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 reflected XSS was possible on VCS Root setup
AnalizadaBaja (2.7)0.24%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 port enumeration was possible via the Perforce connection test
AnalizadaMedia (4.8)0.19%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 stored XSS was possible on agentpushInstall page
AnalizadaBaja (2.7)0.21%—Jetbrains Teamcity16/12/202517/6/2026
In JetBrains TeamCity before 2025.11 maven embedder allowed loading extensions via project configuration
AnalizadaAlta (7.5)0.80%—Jetbrains Teamcity11/12/202517/6/2026
In JetBrains TeamCity before 2025.11 path traversal was possible via file upload
AnalizadaMedia (5.4)0.49%—Jetbrains Teamcity11/12/202517/6/2026
In JetBrains TeamCity before 2025.11 stored XSS was possible via session attribute
AnalizadaMedia (5.3)0.22%—Jetbrains Teamcity11/12/202517/6/2026
In JetBrains TeamCity before 2025.11 improper access control could expose GitHub App token's metadata
AnalizadaBaja (3.1)0.17%—Jetbrains Teamcity11/12/202517/6/2026
In JetBrains TeamCity before 2025.11.2 improper repository URL validation could lead to local paths disclosure
ModificadaBaja (3.7)0.21%—Jetbrains Youtrack11/11/202517/6/2026
In JetBrains YouTrack before 2025.3.104432 a race condition allowed bypass of helpdesk Agent limit