Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2740▼ 483 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

281 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.68%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2, blind SSRF via an XML-RPC call was possible.
ModificadaMedia (5.3)0.66%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2, a logout action didn't remove a Remember Me cookie.
ModificadaCrítica (9.8)1.1%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.1.4, GitLab authentication impersonation was possible.
ModificadaMedia (6.1)0.61%—Jetbrains Teamcity25/2/202217/6/2026
In JetBrains TeamCity before 2021.2.1, a redirection to an external site was possible.
ModificadaCrítica (9.8)1.1%—Jetbrains Teamcity30/11/202117/6/2026
In JetBrains TeamCity before 2021.1.3, the X-Frame-Options header is missing in some cases.
ModificadaMedia (5.3)0.71%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.3, a newly created project could take settings from an already deleted project.
ModificadaCrítica (9.8)1.1%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, permission checks in the Agent Push functionality were insufficient.
ModificadaMedia (5.3)0.67%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, permission checks in the Create Patch functionality are insufficient.
ModificadaMedia (5.4)0.46%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, stored XSS is possible.
ModificadaMedia (6.1)0.58%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, email notifications could include unescaped HTML for XSS.
ModificadaAlta (7.5)1.0%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1, information disclosure via the Docker Registry connection dialog is possible.
ModificadaMedia (5.3)0.71%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, some HTTP security headers were missing.
ModificadaMedia (5.3)0.85%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, user enumeration was possible.
ModificadaCrítica (9.8)2.0%—Jetbrains Teamcity9/11/202117/6/2026
In JetBrains TeamCity before 2021.1.2, remote code execution via the agent push functionality is possible.
ModificadaAlta (7.5)0.62%—Jetbrains Teamcity6/8/202117/6/2026
In JetBrains TeamCity before 2021.1, passwords in cleartext sometimes could be stored in VCS.
ModificadaMedia (5.3)0.71%—Jetbrains Teamcity6/8/202117/6/2026
In JetBrains TeamCity before 2020.2.4, insufficient checks during file uploading were made.
ModificadaMedia (5.3)0.54%—Jetbrains Teamcity6/8/202117/6/2026
In JetBrains TeamCity before 2021.1, an insecure key generation mechanism for encrypted properties was used.
ModificadaAlta (7.5)0.86%—Jetbrains Teamcity6/8/202117/6/2026
In JetBrains TeamCity before 2021.1.1, insufficient authentication checks for agent requests were made.
ModificadaCrítica (9.8)1.2%—Jetbrains Teamcity6/8/202117/6/2026
In JetBrains TeamCity before 2020.2.4, there was an insecure deserialization.
ModificadaMedia (6.1)0.61%—Jetbrains Teamcity6/8/202117/6/2026
In JetBrains TeamCity before 2020.2.3, XSS was possible.
ModificadaCrítica (9.8)3.2%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.4, OS command injection leading to remote code execution was possible.
ModificadaCrítica (9.8)2.3%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.4 on Windows, arbitrary code execution on TeamCity Server was possible.
ModificadaAlta (7.5)0.71%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.3, insufficient checks of the redirect_uri were made during GitHub SSO token exchange.
ModificadaAlta (8.8)1.2%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.3, account takeover was potentially possible during a password reset.
ModificadaMedia (6.1)0.75%—Jetbrains Teamcity11/5/202117/6/2026
In JetBrains TeamCity before 2020.2.3, reflected XSS was possible on several pages.
Orbitaley — Vulnerabilidades