Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2740▼ 483 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.68% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | In JetBrains TeamCity before 2021.2, blind SSRF via an XML-RPC call was possible. | |
| Modificada | Media (5.3) | 0.66% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | In JetBrains TeamCity before 2021.2, a logout action didn't remove a Remember Me cookie. | |
| Modificada | Crítica (9.8) | 1.1% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | In JetBrains TeamCity before 2021.1.4, GitLab authentication impersonation was possible. | |
| Modificada | Media (6.1) | 0.61% | — | Jetbrains Teamcity | 25/2/2022 | 17/6/2026 | In JetBrains TeamCity before 2021.2.1, a redirection to an external site was possible. | |
| Modificada | Crítica (9.8) | 1.1% | — | Jetbrains Teamcity | 30/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.3, the X-Frame-Options header is missing in some cases. | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.3, a newly created project could take settings from an already deleted project. | |
| Modificada | Crítica (9.8) | 1.1% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.2, permission checks in the Agent Push functionality were insufficient. | |
| Modificada | Media (5.3) | 0.67% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.2, permission checks in the Create Patch functionality are insufficient. | |
| Modificada | Media (5.4) | 0.46% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.2, stored XSS is possible. | |
| Modificada | Media (6.1) | 0.58% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.2, email notifications could include unescaped HTML for XSS. | |
| Modificada | Alta (7.5) | 1.0% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1, information disclosure via the Docker Registry connection dialog is possible. | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.2, some HTTP security headers were missing. | |
| Modificada | Media (5.3) | 0.85% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.2, user enumeration was possible. | |
| Modificada | Crítica (9.8) | 2.0% | — | Jetbrains Teamcity | 9/11/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.2, remote code execution via the agent push functionality is possible. | |
| Modificada | Alta (7.5) | 0.62% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1, passwords in cleartext sometimes could be stored in VCS. | |
| Modificada | Media (5.3) | 0.71% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | In JetBrains TeamCity before 2020.2.4, insufficient checks during file uploading were made. | |
| Modificada | Media (5.3) | 0.54% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1, an insecure key generation mechanism for encrypted properties was used. | |
| Modificada | Alta (7.5) | 0.86% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | In JetBrains TeamCity before 2021.1.1, insufficient authentication checks for agent requests were made. | |
| Modificada | Crítica (9.8) | 1.2% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | In JetBrains TeamCity before 2020.2.4, there was an insecure deserialization. | |
| Modificada | Media (6.1) | 0.61% | — | Jetbrains Teamcity | 6/8/2021 | 17/6/2026 | In JetBrains TeamCity before 2020.2.3, XSS was possible. | |
| Modificada | Crítica (9.8) | 3.2% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | In JetBrains TeamCity before 2020.2.4, OS command injection leading to remote code execution was possible. | |
| Modificada | Crítica (9.8) | 2.3% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | In JetBrains TeamCity before 2020.2.4 on Windows, arbitrary code execution on TeamCity Server was possible. | |
| Modificada | Alta (7.5) | 0.71% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | In JetBrains TeamCity before 2020.2.3, insufficient checks of the redirect_uri were made during GitHub SSO token exchange. | |
| Modificada | Alta (8.8) | 1.2% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | In JetBrains TeamCity before 2020.2.3, account takeover was potentially possible during a password reset. | |
| Modificada | Media (6.1) | 0.75% | — | Jetbrains Teamcity | 11/5/2021 | 17/6/2026 | In JetBrains TeamCity before 2020.2.3, reflected XSS was possible on several pages. |