Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2696▼ 543 respecto a la semana anterior
Críticas / altas1264▼ 228 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)262▼ 241 respecto a la semana anterior
–

693 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.79%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 reflected XSS was possible on the agentpushPreset page
AnalizadaMedia (4.3)0.22%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 improper access control allowed disclosure of build settings via VCS configuration
AnalizadaMedia (4.3)0.22%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 improper access control allowed disclosure of build settings via snapshot dependencies
AnalizadaCrítica (9.4)0.29%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 path traversal was possible via plugin unpacking on Windows
AnalizadaCrítica (9.8)0.18%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 privilege escalation was possible due to incorrect directory permissions
AnalizadaAlta (7.5)0.13%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 a CSRF was possible in external OAuth login integration
AnalizadaAlta (8.8)0.16%—Jetbrains Teamcity28/7/202517/6/2026
In JetBrains TeamCity before 2025.07 a CSRF was possible in GitHub App connection flow
AnalizadaMedia (6.1)0.26%—Jetbrains Youtrack28/7/202517/6/2026
In JetBrains YouTrack before 2025.2.86935, 2025.2.87167, 2025.3.87341, 2025.3.87344 improper iframe configuration in widget sandbox allows popups to bypass security restrictions
AnalizadaAlta (7.6)0.29%—Jetbrains Youtrack15/7/202517/6/2026
In JetBrains YouTrack before 2025.2.86069, 2024.3.85077, 2025.1.86199 email spoofing via an administrative API was possible
AplazadaAlta (8.8)0.36%—Anthropic Claude CodeAIMicrosoft VscodeAIJetbrains IntellijAIJetbrains PycharmAI+124/6/202517/6/2026
Claude Code is an agentic coding tool. Claude Code extensions in VSCode and forks (e.g., Cursor, Windsurf, and VSCodium) and JetBrains IDEs (e.g., IntelliJ, Pycharm, and Android Studio) are vulnerable to unauthorized websocket connections from an attacker when visiting attacker-controlled webpages. Claude Code for…
AnalizadaMedia (4.8)1.2%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 reflected XSS in the NPM Registry integration was possible
AnalizadaMedia (4.3)0.36%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 usernames were exposed to the users without proper permissions
AnalizadaMedia (4.8)37%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 reflected XSS on diskUsageBuildsStats page was possible
AnalizadaMedia (5.4)38%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 reflected XSS on the favoriteIcon page was possible
AnalizadaMedia (5.4)0.97%—Jetbrains Teamcity23/6/202517/6/2026
In JetBrains TeamCity before 2025.03.3 a DOM-based XSS at the Performance Monitor page was possible
AnalizadaAlta (7.5)0.41%—Jetbrains Youtrack20/5/202517/6/2026
In JetBrains YouTrack before 2025.1.76253 deletion of issues was possible due to missing permission checks in API
AnalizadaMedia (6.1)0.26%—Jetbrains Teamcity20/5/202517/6/2026
In JetBrains TeamCity before 2025.03.2 open redirect was possible on editing VCS Root page
AnalizadaMedia (5.4)0.73%—Jetbrains Teamcity20/5/202517/6/2026
In JetBrains TeamCity before 2025.03.2 stored XSS via Jira integration was possible
AnalizadaMedia (5.4)0.73%—Jetbrains Teamcity20/5/202517/6/2026
In JetBrains TeamCity before 2025.03.2 stored XSS via YouTrack integration was possible
AnalizadaMedia (5.4)2.7%—Jetbrains Teamcity20/5/202517/6/2026
In JetBrains TeamCity before 2025.03.2 stored XSS via GitHub Checks Webhook was possible
AnalizadaMedia (5.3)0.37%—Jetbrains Youtrack20/5/202517/6/2026
In JetBrains YouTrack before 2025.1.74704 restricted attachments could become visible after issue cloning
AnalizadaMedia (6.1)63%—Jetbrains Teamcity25/4/202517/6/2026
In JetBrains TeamCity before 2025.03.1 stored XSS was possible on Data Directory tab
AnalizadaCrítica (9.8)0.55%—Jetbrains Teamcity25/4/202517/6/2026
In JetBrains TeamCity before 2025.03.1 improper path validation in loggingPreset parameter was possible
AnalizadaMedia (6.5)1.0%—Jetbrains Teamcity25/4/202517/6/2026
In JetBrains TeamCity before 2025.03.1 base64-encoded credentials could be exposed in build logs
AnalizadaAlta (7.5)0.37%—Jetbrains Rider25/4/202517/6/2026
In JetBrains Rider before 2025.1.2 custom archive unpacker allowed arbitrary file overwrite during remote debug session
Orbitaley — Vulnerabilidades