Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2741▼ 485 respecto a la semana anterior
Críticas / altas1305▼ 185 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.46%—Jetbrains Teamcity8/12/202217/6/2026
In JetBrains TeamCity between 2022.10 and 2022.10.1 connecting to AWS using the "Default Credential Provider Chain" allowed TeamCity project administrators to access AWS resources normally limited to TeamCity system administrators.
ModificadaMedia (5.3)0.48%—Jetbrains Teamcity8/12/202217/6/2026
In JetBrains TeamCity between 2022.10 and 2022.10.1 a custom STS endpoint allowed internal port scanning.
ModificadaMedia (5.3)0.38%—Jetbrains Teamcity3/11/202217/6/2026
In JetBrains TeamCity version before 2022.10, no audit items were added upon editing a user's settings
ModificadaAlta (7.5)0.57%—Jetbrains Teamcity3/11/202217/6/2026
In JetBrains TeamCity version before 2022.10, Password parameters could be exposed in the build log if they contained special characters
ModificadaAlta (7.5)0.57%—Jetbrains Teamcity3/11/202217/6/2026
In JetBrains TeamCity version before 2022.10, Project Viewer could see scrambled secure values in the MetaRunner settings
ModificadaMedia (5.3)0.47%—Jetbrains Teamcity3/11/202217/6/2026
In JetBrains TeamCity version between 2021.2 and 2022.10 access permissions for secure token health items were excessive
ModificadaMedia (5.3)0.36%—Jetbrains Teamcity23/9/202217/6/2026
In JetBrains TeamCity before 2022.04.4 environmental variables of "password" type could be logged when using custom Perforce executable
ModificadaMedia (5.3)0.44%—Jetbrains Teamcity10/8/202217/6/2026
In JetBrains TeamCity before 2022.04.3 the private SSH key could be written to the server log in some cases
ModificadaAlta (8.8)0.67%—Jetbrains Teamcity20/7/202217/6/2026
In JetBrains TeamCity before 2022.04.2 build parameter injection was possible
ModificadaMedia (6.5)1.9%—Jetbrains Teamcity20/7/202217/6/2026
In JetBrains TeamCity before 2022.04.2 the private SSH key could be written to the build log in some cases
ModificadaMedia (6.1)0.47%—Jetbrains Teamcity12/5/202217/6/2026
In JetBrains TeamCity before 2022.04 potential XSS via Referrer header was possible
ModificadaMedia (4.9)0.49%—Jetbrains Teamcity12/5/202217/6/2026
In JetBrains TeamCity before 2022.04 leak of secrets in TeamCity agent logs was possible
ModificadaMedia (6.1)1.5%—Jetbrains Teamcity12/5/202217/6/2026
In JetBrains TeamCity before 2022.04 reflected XSS on the Build Chain Status page was possible
ModificadaAlta (7.5)0.96%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2.3, environment variables of the "password" type could be logged in some cases.
ModificadaCrítica (9.8)2.0%—Jetbrains Teamcity25/2/202217/6/2026
JetBrains TeamCity before 2021.2.3 was vulnerable to OS command injection in the Agent Push feature configuration.
ModificadaMedia (6.1)0.57%—Jetbrains Teamcity25/2/202217/6/2026
JetBrains TeamCity before 2021.2.2 was vulnerable to reflected XSS.
ModificadaAlta (8.8)3.3%💥 PoCJetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2.1, URL injection leading to CSRF was possible.
ModificadaAlta (7.5)0.76%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2.1, editing a user account to change its password didn't terminate sessions of the edited user.
ModificadaCrítica (9.8)1.0%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2.1, XXE during the parsing of the configuration file was possible.
ModificadaMedia (5.4)0.45%—Jetbrains Teamcity25/2/202217/6/2026
JetBrains TeamCity before 2021.2.1 was vulnerable to stored XSS.
ModificadaMedia (6.1)0.57%—Jetbrains Teamcity25/2/202217/6/2026
JetBrains TeamCity before 2021.2.1 was vulnerable to reflected XSS.
ModificadaMedia (6.5)0.68%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2, health items of pull requests were shown to users who lacked appropriate permissions.
ModificadaMedia (5.3)0.72%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2.1, an unauthenticated attacker can cancel running builds via an XML-RPC request to the TeamCity server.
ModificadaAlta (8.1)0.69%—Jetbrains Teamcity25/2/202217/6/2026
JetBrains TeamCity before 2021.2 was vulnerable to a Time-of-check/Time-of-use (TOCTOU) race-condition attack in agent registration via XML-RPC.
ModificadaMedia (5.3)0.69%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2.1, the Agent Push feature allowed selection of any private key on the server.
Orbitaley — Vulnerabilidades