Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.22%—Jetbrains Youtrack10/11/202517/6/2026
In JetBrains YouTrack before 2025.3.104432 missing TLS certificate validation enabled data disclosure
AnalizadaAlta (7.5)0.31%—Jetbrains Youtrack10/11/202517/6/2026
In JetBrains YouTrack before 2025.3.104432 information disclosure was possible via the feedback form
AnalizadaAlta (7.5)0.20%—Jetbrains HUB10/11/202517/6/2026
In JetBrains Hub before 2025.3.104432 information disclosure was possible via the Users API
AnalizadaBaja (3.7)0.16%—Jetbrains HUB10/11/202517/6/2026
In JetBrains Hub before 2025.3.104432 a race condition allowed bypass of the Agent-user limit
AnalizadaBaja (3.7)0.19%—Jetbrains HUB10/11/202517/6/2026
In JetBrains Hub before 2025.3.104992 a race condition allowed bypass of the user limit via invitations
AnalizadaAlta (7.8)0.09%—Jetbrains Resharper10/11/202517/6/2026
In JetBrains ReSharper before 2025.2.4 missing signature verification in DPA Collector allows local privilege escalation
AnalizadaAlta (7)0.09%—Jetbrains DottraceJetbrains ResharperJetbrains Rider10/11/202525/9/2026
In JetBrains ReSharper, Rider and dotTrace before 2025.2.5 local privilege escalation was possible via race condition
AnalizadaCrítica (9.8)0.48%—Jetbrains Junie17/9/202517/6/2026
In JetBrains Junie before 252.284.66, 251.284.66, 243.284.66, 252.284.61, 251.284.61, 243.284.61, 252.284.50, 252.284.54, 251.284.54, 251.284.50, 243.284.54, 243.284.50 code execution was possible due to improper command validation
AnalizadaAlta (7.7)0.83%—Jetbrains Teamcity17/9/202517/6/2026
In JetBrains TeamCity before 2025.07.2 missing Git URL validation allowed credential leakage on Windows
AnalizadaMedia (5.5)14%—Jetbrains Teamcity17/9/202517/6/2026
In JetBrains TeamCity before 2025.07.2 path traversal was possible during project archive upload
AnalizadaMedia (4.2)0.42%—Jetbrains Teamcity17/9/202517/6/2026
In JetBrains TeamCity before 2025.07.2 project isolation bypass was possible due to race condition
AnalizadaAlta (7.5)0.22%—Jetbrains Junie28/8/202525/9/2026
In JetBrains Junie before 252.284.66, 251.284.66, 243.284.66, 252.284.61, 251.284.61, 243.284.61, 252.284.50, 252.284.54, 251.284.54, 251.284.50, 243.284.54, 243.284.50 information disclosure was possible via search_project function
AnalizadaAlta (8.8)0.29%—Jetbrains IDE Services28/8/202525/9/2026
In JetBrains IDE Services before 2025.5.0.1086, 2025.4.2.2164 users without appropriate permissions could assign high-privileged role for themselves
AnalizadaMedia (6.5)0.80%—Jetbrains Teamcity20/8/202517/6/2026
In JetBrains TeamCity before 2025.07.1 aWS credentials were exposed in Docker script files
AnalizadaBaja (3.8)0.28%—Jetbrains Teamcity20/8/202517/6/2026
In JetBrains TeamCity before 2025.07.1 sMTP injection was possible allowing modification of email content
AnalizadaMedia (6.3)0.12%—Jetbrains Teamcity20/8/202517/6/2026
In JetBrains TeamCity before 2025.07.1 privilege escalation was possible due to incorrect directory ownership
AnalizadaMedia (5.4)0.28%—Jetbrains Youtrack20/8/202517/6/2026
In JetBrains YouTrack before 2025.2.92387 stored XSS was possible via Mermaid diagram content
AnalizadaMedia (4.6)0.43%—Jetbrains Intellij Idea20/8/202517/6/2026
In JetBrains IntelliJ IDEA before 2025.2 hTML injection was possible via Remote Development feature
AnalizadaAlta (7.3)0.13%—Jetbrains Intellij Idea20/8/202517/6/2026
In JetBrains IntelliJ IDEA before 2025.2 unexpected plugin startup was possible due to automatic LSP server start
AnalizadaMedia (6.5)0.25%—Jetbrains Intellij Idea20/8/202517/6/2026
In JetBrains IntelliJ IDEA before 2025.2 improper access control allowed Code With Me guest to discover hidden files
AnalizadaAlta (7.5)0.20%—Jetbrains Intellij Idea20/8/202517/6/2026
In JetBrains IntelliJ IDEA before 2025.2 credentials disclosure was possible via remote reference
AnalizadaMedia (5.5)0.26%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 password exposure was possible via command line in the "hg pull" command
AnalizadaMedia (5.5)0.26%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 user credentials were stored in plain text in memory snapshots
AnalizadaAlta (8.8)0.16%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 a CSRF was possible on GraphQL endpoint
AnalizadaAlta (7.5)0.18%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 password reset and email verification tokens were using weak hashing algorithms
Orbitaley — Vulnerabilidades