VYPR

Teamcity

by Jetbrains

Source repositories

CVEs (277)

  • CVE-2022-24338MedFeb 25, 2022
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2021.2.1 was vulnerable to reflected XSS.

  • CVE-2022-24330MedFeb 25, 2022
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2021.2.1, a redirection to an external site was possible.

  • CVE-2021-43197MedNov 9, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2021.1.2, email notifications could include unescaped HTML for XSS.

  • CVE-2021-37542MedAug 6, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2020.2.3, XSS was possible.

  • CVE-2021-31911MedMay 11, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2020.2.3, reflected XSS was possible on several pages.

  • CVE-2021-31904MedMay 11, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2020.2.2, XSS was potentially possible on the test history page.

  • CVE-2021-25773MedFeb 3, 2021
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2020.2 was vulnerable to reflected XSS on several pages.

  • CVE-2020-27627MedNov 16, 2020
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2020.1.2 was vulnerable to URL injection.

  • CVE-2020-15831MedAug 8, 2020
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2019.2.3 is vulnerable to reflected XSS in the administration UI.

  • CVE-2020-15830MedAug 8, 2020
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2019.2.3 is vulnerable to stored XSS in the administration UI.

  • CVE-2020-7911MedJan 30, 2020
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2019.2, several user-level pages were vulnerable to XSS.

  • CVE-2019-15037MedOct 2, 2019
    risk 0.40cvss 6.1epss 0.01

    An issue was discovered in JetBrains TeamCity 2018.2.4. It had several XSS vulnerabilities on the settings pages. The issues were fixed in TeamCity 2019.1.

  • CVE-2019-15848MedSep 5, 2019
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity 2019.1 and 2019.1.1 allows cross-site scripting (XSS), potentially making it possible to send an arbitrary HTTP request to a TeamCity server under the name of the currently logged-in user.

  • CVE-2019-12844MedJul 3, 2019
    risk 0.40cvss 6.1epss 0.01

    A possible stored JavaScript injection was detected on one of the JetBrains TeamCity pages. The issue was fixed in TeamCity 2018.2.3.

  • CVE-2019-12843MedJul 3, 2019
    risk 0.40cvss 6.1epss 0.01

    A possible stored JavaScript injection requiring a deliberate server administrator action was detected. The issue was fixed in JetBrains TeamCity 2018.2.3.

  • CVE-2019-12842MedJul 3, 2019
    risk 0.40cvss 6.1epss 0.01

    A reflected XSS on a user page was detected on one of the JetBrains TeamCity pages. The issue was fixed in TeamCity 2018.2.2.

  • CVE-2025-54535MedJul 28, 2025
    risk 0.38cvss 5.8epss 0.00

    In JetBrains TeamCity before 2025.07 password reset and email verification tokens were using weak hashing algorithms

  • CVE-2024-56356MedDec 20, 2024
    risk 0.38cvss 5.9epss 0.00

    In JetBrains TeamCity before 2024.12 insecure XMLParser configuration could lead to potential XXE attack

  • CVE-2024-36378MedMay 29, 2024
    risk 0.38cvss 5.9epss 0.00

    In JetBrains TeamCity before 2024.03.2 server was susceptible to DoS attacks with incorrect auth tokens

  • CVE-2024-31139MedMar 28, 2024
    risk 0.38cvss 5.9epss 0.00

    In JetBrains TeamCity before 2024.03 xXE was possible in the Maven build steps detector

Page 5 of 14