VYPR

Teamcity

by Jetbrains

Source repositories

CVEs (277)

  • CVE-2024-28174MedMar 6, 2024
    risk 0.38cvss 5.8epss 0.00

    In JetBrains TeamCity before 2023.11.4 presigned URL generation requests in S3 Artifact Storage plugin were authorized improperly

  • CVE-2025-59456MedSep 17, 2025
    risk 0.37cvss 5.5epss 0.12

    In JetBrains TeamCity before 2025.07.2 path traversal was possible during project archive upload

  • CVE-2024-24942MedFeb 6, 2024
    risk 0.37cvss 5.3epss 0.32

    In JetBrains TeamCity before 2023.11.3 path traversal allowed reading data within JAR archives

  • CVE-2025-57733MedAug 20, 2025
    risk 0.36cvss 5.5epss 0.00

    In JetBrains TeamCity before 2025.07.1 sMTP injection was possible allowing modification of email content

  • CVE-2025-54538MedJul 28, 2025
    risk 0.36cvss 5.5epss 0.00

    In JetBrains TeamCity before 2025.07 password exposure was possible via command line in the "hg pull" command

  • CVE-2025-54537MedJul 28, 2025
    risk 0.36cvss 5.5epss 0.00

    In JetBrains TeamCity before 2025.07 user credentials were stored in plain text in memory snapshots

  • CVE-2025-52876MedJun 23, 2025
    risk 0.36cvss 5.4epss 0.17

    In JetBrains TeamCity before 2025.03.3 reflected XSS on the favoriteIcon page was possible

  • CVE-2024-56354MedDec 20, 2024
    risk 0.36cvss 5.5epss 0.00

    In JetBrains TeamCity before 2024.12 password field value were accessible to users with view settings permission

  • CVE-2024-56353MedDec 20, 2024
    risk 0.36cvss 5.5epss 0.00

    In JetBrains TeamCity before 2024.12 backup file exposed user credentials and session cookies

  • CVE-2024-35301MedMay 16, 2024
    risk 0.36cvss 5.5epss 0.00

    In JetBrains TeamCity before 2024.03.1 commit status publisher didn't check project scope of the GitHub App token

  • CVE-2024-31138MedMar 28, 2024
    risk 0.36cvss 4.6epss 0.74

    In JetBrains TeamCity before 2024.03 xSS was possible via Agent Distribution settings

  • CVE-2025-68268MedDec 16, 2025
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2025.11.1 reflected XSS was possible on the storage settings page

  • CVE-2025-68166MedDec 16, 2025
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2025.11 a DOM-based XSS was possible on the OAuth connections tab

  • CVE-2025-68165MedDec 16, 2025
    risk 0.35cvss 5.4epss 0.04

    In JetBrains TeamCity before 2025.11 reflected XSS was possible on VCS Root setup

  • CVE-2025-54536MedJul 28, 2025
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2025.07 a CSRF was possible on GraphQL endpoint

  • CVE-2025-54528MedJul 28, 2025
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2025.07 a CSRF was possible in GitHub App connection flow

  • CVE-2025-52875MedJun 23, 2025
    risk 0.35cvss 5.4epss 0.01

    In JetBrains TeamCity before 2025.03.3 a DOM-based XSS at the Performance Monitor page was possible

  • CVE-2024-36366MedMay 29, 2024
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 an XSS could be executed via certain report grouping and filtering operations

  • CVE-2024-35302MedMay 16, 2024
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2023.11 stored XSS during restore from backup was possible

  • CVE-2024-24938MedFeb 6, 2024
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2023.11.2 limited directory traversal was possible in the Kotlin DSL documentation

Page 6 of 14