Все уязвимости
761 / 761
Сортировка
Поставщик: jetbrains×Сбросить всё
7.3
CVE-2024-27199ANC KEV
В JetBrains TeamCity до версии 2023.11.4 возможно прохождение по пути, позволяющее выполнять ог…
2024-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2023-42793CVE KEV
В JetBrains TeamCity до версии 2023.05.4 был возможен обход аутентификации, приводящий к удален…
2023-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2024-27198CVE KEV
В JetBrains TeamCity до версии 2023.11.4 возможно обход аутентификации, позволяющий выполнять а…
2024-01-01KEV
EPSS99.9%
pct 99
5.4
CVE-2024-31138ANC
В JetBrains TeamCity до версии 2024.03 XSS был возможен через настройки распространения агента.
2024-01-01
EPSS74.5%
pct 99
5.4
CVE-2022-48428CVE
В JetBrains TeamCity до версии 2022.10.3 была возможна атака XSS с сохранением на странице SSH …
2022-01-01
EPSS68.0%
pct 99
5.4
CVE-2023-34220CVE
В JetBrains TeamCity до версии 2023.05 было возможно хранение XSS в окне Commit Status Publishe…
2023-01-01
EPSS61.2%
pct 99
5.4
CVE-2023-34225CVE
В JetBrains TeamCity до версии 2023.05 было возможно хранение XSS на странице NuGet feed.
2023-01-01
EPSS60.7%
pct 99
6.1
CVE-2022-48343CVE
В JetBrains TeamCity до версии 2022.10.2 была обнаружена XSS-уязвимость в процессе создания пол…
2022-01-01Без аутентификации
EPSS59.5%
pct 98
9.8
CVE-2024-23917CVE
В JetBrains TeamCity до 2023.11.3 был возможен обход аутентификации, приводящий к RCE.
2024-01-01Без аутентификации
EPSS54.0%
pct 98
6.1
CVE-2023-41249CVE
В JetBrains TeamCity до версии 2023.05.3 был возможен отраженный XSS во время копирования шага …
2023-01-01Без аутентификации
EPSS53.1%
pct 98
5.3
CVE-2024-24942CVE
В JetBrains TeamCity до версии 2023.11.3 обход пути позволял читать данные внутри JAR-архивов.
2024-01-01Без аутентификации
EPSS32.0%
pct 98
7.5
CVE-2024-47949ANC
В JetBrains TeamCity до версии 2024.07.3 обход пути позволял записывать файлы резервных копий в…
2024-01-01Без аутентификации
EPSS22.9%
pct 97
6.1
CVE-2025-46618ANC
В JetBrains TeamCity до версии 2025.03.1 была возможна stored XSS на вкладке Data Directory [1]…
2025-01-01Без аутентификации
EPSS20.2%
pct 97
6.1
CVE-2025-31140ANC
В JetBrains TeamCity до версии 2025.03 была возможна сохраненная XSS на странице облачных профи…
2025-01-01Без аутентификации
EPSS16.9%
pct 96
4.8
CVE-2025-52877ANC
В JetBrains TeamCity до 2025.03.3 отразил XSS на diskUsageСтройСтатистика была возможна
2025-01-01
EPSS13.6%
pct 95
5.4
CVE-2025-52876ANC
В JetBrains TeamCity до 2025 года.03.3 отразил XSS на любимой странице Icon был возможен
2025-01-01
EPSS13.6%
pct 95
9.8
CVE-2019-15039CVE
В JetBrains TeamCity 2018.2.4 была обнаружена проблема. Была возможна проблема удаленного выпол…
2019-01-01Без аутентификации
EPSS12.9%
pct 95
5.5
CVE-2025-59456ANC
В JetBrains TeamCity до версии 2025.07.2 была возможна path traversal уязвимость при загрузке а…
2025-01-01
EPSS12.1%
pct 95
9.8
CVE-2019-9186DEB
В нескольких версиях JetBrains IntelliJ IDEA конфигурация запуска Spring Boot с настройками по …
2019-01-01Без аутентификации
EPSS4.5%
pct 90
9.8
CVE-2020-25207CVE
JetBrains ToolBox до версии 1.18 уязвим для удаленного выполнения кода через обработчик протоко…
2020-01-01Без аутентификации
EPSS4.4%
pct 90
7.5
CVE-2024-37051ANC
Токен доступа GitHub может быть раскрыт сторонним сайтам в JetBrains IDE после версии 2023.1 и …
2024-01-01Без аутентификации
EPSS3.8%
pct 88
9.8
CVE-2019-10104DEB
В нескольких версиях JetBrains IntelliJ IDEA Ultimate конфигурация запуска Application Server (…
2019-01-01Без аутентификации
EPSS3.8%
pct 88
9.8
CVE-2022-24442CVE
JetBrains YouTrack до версии 2021.4.40426 был уязвим для SSTI (Server-Side Template Injection) …
2022-01-01Без аутентификации
EPSS3.6%
pct 88
9.8
CVE-2019-18364CVE
В JetBrains TeamCity до 2019.1.4 небезопасная десериализация Java потенциально может позволить …
2019-01-01Без аутентификации
EPSS3.5%
pct 87
9.8
CVE-2021-25770CVE
В JetBrains YouTrack до версии 2020.5.3123 была возможна инъекция шаблона на стороне сервера (S…
2021-01-01Без аутентификации
EPSS3.5%
pct 87
6.1
CVE-2025-68165ANC
В JetBrains TeamCity до 2025 года.11 отражено, что XSS был возможен на настройке VCS Root
2025-01-01Без аутентификации
EPSS3.5%
pct 87
9.8
CVE-2021-31915CVE
В JetBrains TeamCity версий до 2020.2.4 была возможна инъекция команд ОС, приводящая к удаленно…
2021-01-01Без аутентификации
EPSS3.2%
pct 86
9.8
CVE-2021-31909CVE
В JetBrains TeamCity до 2020.2.3 была возможна инъекция аргументов, приводящая к удаленному вып…
2021-01-01Без аутентификации
EPSS3.2%
pct 86
8.8
CVE-2022-24342CVE
В JetBrains TeamCity до версии 2021.2.1 была возможна инъекция URL-адреса, приводящая к CSRF.
2022-01-01Без аутентификации
EPSS3.2%
pct 86
6.1
CVE-2025-24459ANC
В JetBrains TeamCity до версии 2024.12.1 была возможна отраженная XSS на странице подключения V…
2025-01-01Без аутентификации
EPSS2.7%
pct 84
5.3
CVE-2020-29582ANC
В JetBrains Kotlin до версии 1.4.21 использовался уязвимый Java API для создания временных файл…
2020-01-01Без аутентификации
EPSS2.6%
pct 83
5.3
CVE-2021-25767CVE
В JetBrains YouTrack до версии 2020.6.1767 существование проблемы могло быть раскрыто через вып…
2021-01-01Без аутентификации
EPSS2.6%
pct 83
7.5
CVE-2020-25209CVE
В JetBrains YouTrack до 2020.3.6638 неправильный контроль доступа к некоторым подресурсам приво…
2020-01-01Без аутентификации
EPSS2.4%
pct 81
9.1
CVE-2022-25260CVE
JetBrains Hub до версии 2021.1.14276 был уязвим для слепой подделки запроса на стороне сервера …
2022-01-01Без аутентификации
EPSS2.4%
pct 81
7.5
CVE-2021-30504DEB
В JetBrains IntelliJ IDEA до версии 2021.1 была возможна DoS-атака из-за неограниченного выделе…
2021-01-01Без аутентификации
EPSS2.3%
pct 81
7.5
CVE-2017-8316CVE
XML-парсер IntelliJ IDEA был признан уязвимым для атаки XML External Entity, злоумышленник може…
2017-01-01Без аутентификации
EPSS2.3%
pct 80
9.8
CVE-2021-31914CVE
В JetBrains TeamCity версий до 2020.2.4 в Windows было возможно произвольное выполнение кода на…
2021-01-01Без аутентификации
EPSS2.2%
pct 80
9.8
CVE-2020-11690DEB
В JetBrains IntelliJ IDEA до версии 2020.1 в некоторых случаях лицензионный сервер мог быть раз…
2020-01-01Без аутентификации
EPSS2.2%
pct 80
9.8
CVE-2019-10100CVE
В плагине JetBrains YouTrack Confluence версий до 1.8.1.3 можно было добиться внедрения шаблоно…
2019-01-01Без аутентификации
EPSS2.2%
pct 80
9.8
CVE-2019-12736CVE
Платформа JetBrains Ktor до версии 1.2.0-rc не очищает имя пользователя, предоставленное пользо…
2019-01-01Без аутентификации
EPSS2.2%
pct 80
Выберите уязвимость слева, чтобы открыть предпросмотр.