VYPR

Teamcity

by Jetbrains

Source repositories

CVEs (277)

  • CVE-2025-46433MedApr 25, 2025
    risk 0.32cvss 4.9epss 0.01

    In JetBrains TeamCity before 2025.03.1 improper path validation in loggingPreset parameter was possible

  • CVE-2025-31140MedMar 27, 2025
    risk 0.32cvss 4.6epss 0.27

    In JetBrains TeamCity before 2025.03 stored XSS was possible on Cloud Profiles page

  • CVE-2024-47948MedOct 8, 2024
    risk 0.32cvss 4.9epss 0.01

    In JetBrains TeamCity before 2024.07.3 path traversal leading to information disclosure was possible via server backups

  • CVE-2020-11938MedApr 22, 2020
    risk 0.32cvss 4.9epss 0.01

    In JetBrains TeamCity 2018.2 through 2019.2.1, a project administrator was able to see scrambled password parameters used in a project. The issue was resolved in 2019.2.2.

  • CVE-2019-15035MedOct 1, 2019
    risk 0.32cvss 4.9epss 0.01

    An issue was discovered in JetBrains TeamCity 2018.2.4. A TeamCity Project administrator could get access to potentially confidential server-level data. The issue was fixed in TeamCity 2018.2.5 and 2019.1.

  • CVE-2025-54534MedJul 28, 2025
    risk 0.31cvss 4.8epss 0.01

    In JetBrains TeamCity before 2025.07 reflected XSS was possible on the agentpushPreset page

  • CVE-2025-52879MedJun 23, 2025
    risk 0.31cvss 4.8epss 0.01

    In JetBrains TeamCity before 2025.03.3 reflected XSS in the NPM Registry integration was possible

  • CVE-2025-47853MedMay 20, 2025
    risk 0.31cvss 4.8epss 0.01

    In JetBrains TeamCity before 2025.03.2 stored XSS via Jira integration was possible

  • CVE-2025-47852MedMay 20, 2025
    risk 0.31cvss 4.8epss 0.01

    In JetBrains TeamCity before 2025.03.2 stored XSS via YouTrack integration was possible

  • CVE-2025-47851MedMay 20, 2025
    risk 0.31cvss 4.8epss 0.02

    In JetBrains TeamCity before 2025.03.2 stored XSS via GitHub Checks Webhook was possible

  • CVE-2023-34224MedMay 31, 2023
    risk 0.31cvss 4.8epss 0.00

    In JetBrains TeamCity before 2023.05 open redirect during oAuth configuration was possible

  • CVE-2025-67741MedDec 11, 2025
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2025.11 stored XSS was possible via session attribute

  • CVE-2025-26493MedFeb 11, 2025
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.12.2 several DOM-based XSS were possible on the Code Inspection Report tab

  • CVE-2025-24459MedJan 21, 2025
    risk 0.30cvss 4.6epss 0.03

    In JetBrains TeamCity before 2024.12.1 reflected XSS was possible on the Vault Connection page

  • CVE-2024-56355MedDec 20, 2024
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2024.12 missing Content-Type header in RemoteBuildLogController response could lead to XSS

  • CVE-2024-56352MedDec 20, 2024
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2024.12 stored XSS was possible via image name on the agent details page

  • CVE-2024-43810MedAug 16, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.07.1 reflected XSS was possible in the AWS Core plugin

  • CVE-2024-43807MedAug 16, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.07.1 multiple stored XSS was possible on Clouds page

  • CVE-2024-41825MedJul 22, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.07 stored XSS was possible on the Code Inspection tab

  • CVE-2024-36374MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.03.2 stored XSS via build step settings was possible

Page 9 of 14