VYPR

Teamcity

by Jetbrains

Source repositories

CVEs (277)

  • CVE-2022-48426MedMar 27, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2022.10.3 stored XSS in Perforce connection settings was possible

  • CVE-2022-29927MedMay 12, 2022
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2022.04 reflected XSS on the Build Chain Status page was possible

  • CVE-2022-40979MedSep 23, 2022
    risk 0.29cvss 4.4epss 0.00

    In JetBrains TeamCity before 2022.04.4 environmental variables of "password" type could be logged when using custom Perforce executable

  • CVE-2022-29928MedMay 12, 2022
    risk 0.29cvss 4.4epss 0.00

    In JetBrains TeamCity before 2022.04 leak of secrets in TeamCity agent logs was possible

  • CVE-2026-49378MedMay 29, 2026
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2026.1 credentials parameters were exposed via parameter autocompletion

  • CVE-2026-49377MedMay 29, 2026
    risk 0.28cvss 4.3epss 0.01

    In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters

  • CVE-2026-28195MedFeb 25, 2026
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2025.11.3 missing authorization allowed project developers to add parameters to build configurations

  • CVE-2026-28194MedFeb 25, 2026
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2025.11.3 open redirect was possible in the React project creation flow

  • CVE-2025-57734MedAug 20, 2025
    risk 0.28cvss 4.3epss 0.01

    In JetBrains TeamCity before 2025.07.1 aWS credentials were exposed in Docker script files

  • CVE-2025-54533MedJul 28, 2025
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2025.07 improper access control allowed disclosure of build settings via VCS configuration

  • CVE-2025-54532MedJul 28, 2025
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2025.07 improper access control allowed disclosure of build settings via snapshot dependencies

  • CVE-2025-52878MedJun 23, 2025
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2025.03.3 usernames were exposed to the users without proper permissions

  • CVE-2025-47854MedMay 20, 2025
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2025.03.2 open redirect was possible on editing VCS Root page

  • CVE-2025-46432MedApr 25, 2025
    risk 0.28cvss 4.3epss 0.01

    In JetBrains TeamCity before 2025.03.1 base64-encoded credentials could be exposed in build logs

  • CVE-2025-31139MedMar 27, 2025
    risk 0.28cvss 4.3epss 0.01

    In JetBrains TeamCity before 2025.03 base64 encoded password could be exposed in build log

  • CVE-2025-24460MedJan 21, 2025
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2024.12.1 improper access control allowed to see Projects’ names in the agent pool

  • CVE-2024-56350MedDec 20, 2024
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2024.12 build credentials allowed unauthorized viewing of projects

  • CVE-2024-56348MedDec 20, 2024
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2024.12 improper access control allowed viewing details of unauthorized agents

  • CVE-2024-47161MedOct 8, 2024
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2024.07.3 password could be exposed via Sonar runner REST API

  • CVE-2024-28173MedMar 6, 2024
    risk 0.28cvss 4.3epss 0.01

    In JetBrains TeamCity between 2023.11 and 2023.11.4 custom build parameters of the "password" type could be disclosed

Page 11 of 14