VYPR

Vendor CVEs

Jetbrains

All CVEs

603 total · sorted by risk
  • CVE-2022-44624MedNov 3, 2022
    risk 0.42cvss 6.5epss 0.01

    In JetBrains TeamCity version before 2022.10, Password parameters could be exposed in the build log if they contained special characters

  • CVE-2022-44623MedNov 3, 2022
    risk 0.42cvss 6.5epss 0.01

    In JetBrains TeamCity version before 2022.10, Project Viewer could see scrambled secure values in the MetaRunner settings

  • CVE-2022-24337MedFeb 25, 2022
    risk 0.42cvss 6.5epss 0.01

    In JetBrains TeamCity before 2021.2, health items of pull requests were shown to users who lacked appropriate permissions.

  • CVE-2022-24333MedFeb 25, 2022
    risk 0.42cvss 6.5epss 0.01

    In JetBrains TeamCity before 2021.2, blind SSRF via an XML-RPC call was possible.

  • CVE-2022-24328MedFeb 25, 2022
    risk 0.42cvss 6.5epss 0.01

    In JetBrains Hub before 2021.1.13956, an unprivileged user could perform DoS.

  • CVE-2021-37540MedAug 6, 2021
    risk 0.42cvss 6.5epss 0.01

    In JetBrains Hub before 2021.1.13262, a potentially insufficient CSP for the Widget deployment feature was used.

  • CVE-2021-25759MedFeb 3, 2021
    risk 0.42cvss 6.5epss 0.01

    In JetBrains Hub before 2020.1.12629, an authenticated user can delete 2FA settings of any other user.

  • CVE-2020-26129MedNov 16, 2020
    risk 0.42cvss 6.5epss 0.01

    In JetBrains Ktor before 1.4.1, HTTP request smuggling was possible.

  • CVE-2020-24618MedAug 27, 2020
    risk 0.42cvss 6.5epss 0.02

    In JetBrains YouTrack versions before 2020.3.4313, 2020.2.11008, 2020.1.11011, 2019.1.65514, 2019.2.65515, and 2019.3.65516, an attacker can retrieve an issue description without appropriate access.

  • CVE-2020-15828MedAug 8, 2020
    risk 0.42cvss 6.5epss 0.01

    In JetBrains TeamCity before 2020.1.1, project parameter values can be retrieved by a user without appropriate permissions.

  • CVE-2020-15821MedAug 8, 2020
    risk 0.42cvss 6.5epss 0.01

    In JetBrains YouTrack before 2020.2.6881, a user without permission is able to create an article draft.

  • CVE-2020-11689MedApr 22, 2020
    risk 0.42cvss 6.5epss 0.01

    In JetBrains TeamCity before 2019.2.1, a user without appropriate permissions was able to import settings from the settings.kts file.

  • CVE-2026-32745MedMar 13, 2026
    risk 0.41cvss 6.3epss 0.00

    In JetBrains Datalore before 2026.1 session hijacking was possible due to missing secure attribute for cookie settings

  • CVE-2024-56351MedDec 20, 2024
    risk 0.41cvss 6.3epss 0.00

    In JetBrains TeamCity before 2024.12 access tokens were not revoked after removing user roles

  • CVE-2024-52555MedNov 15, 2024
    risk 0.41cvss 6.3epss 0.00

    In JetBrains WebStorm before 2024.3 code execution in Untrusted Project mode was possible via type definitions installer script

  • CVE-2024-38506MedJun 18, 2024
    risk 0.41cvss 6.3epss 0.00

    In JetBrains YouTrack before 2024.2.34646 user without appropriate permissions could enable the auto-attach option for workflows

  • CVE-2023-51655MedDec 21, 2023
    risk 0.41cvss 6.3epss 0.00

    In JetBrains IntelliJ IDEA before 2023.3.2 code execution was possible in Untrusted Project mode via a malicious plugin repository specified in the project configuration

  • CVE-2026-49384MedMay 29, 2026
    risk 0.40cvss 6.1epss 0.00

    In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible

  • CVE-2026-49375MedMay 29, 2026
    risk 0.40cvss 6.1epss 0.00

    In JetBrains TeamCity before 2026.1, 2025.11.5 reflected XSS was possible on the repository download page

  • CVE-2025-54527MedJul 28, 2025
    risk 0.40cvss 6.1epss 0.00

    In JetBrains YouTrack before 2025.2.86935, 2025.2.87167, 2025.3.87341, 2025.3.87344 improper iframe configuration in widget sandbox allows popups to bypass security restrictions

  • CVE-2025-43014MedApr 17, 2025
    risk 0.40cvss 6.1epss 0.00

    In JetBrains Toolbox App before 2.6 the SSH plugin established connections without sufficient user confirmation

  • CVE-2024-31135MedMar 28, 2024
    risk 0.40cvss 6.1epss 0.00

    In JetBrains TeamCity before 2024.03 open redirect was possible on the login page

  • CVE-2024-24941MedFeb 6, 2024
    risk 0.40cvss 6.1epss 0.00

    In JetBrains IntelliJ IDEA before 2023.3.3 a plugin for JetBrains Space was able to send an authentication token to an inappropriate URL

  • CVE-2022-48433MedMar 29, 2023
    risk 0.40cvss 6.1epss 0.01

    In JetBrains IntelliJ IDEA before 2023.1 the NTLM hash could leak through an API method used in the IntelliJ IDEA built-in web server.

  • CVE-2022-48343MedFeb 23, 2023
    risk 0.40cvss 5.4epss 0.59

    In JetBrains TeamCity before 2022.10.2 there was an XSS vulnerability in the user creation process.

  • CVE-2022-46826MedDec 8, 2022
    risk 0.40cvss 6.2epss 0.00

    In JetBrains IntelliJ IDEA before 2022.3 the built-in web server allowed an arbitrary file to be read by exploiting a path traversal vulnerability.

  • CVE-2022-29811MedApr 28, 2022
    risk 0.40cvss 6.1epss 0.00

    In JetBrains Hub before 2022.1.14638 stored XSS via project icon was possible.

  • CVE-2022-25261MedFeb 25, 2022
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2021.2.2 was vulnerable to reflected XSS.

  • CVE-2022-25259MedFeb 25, 2022
    risk 0.40cvss 6.1epss 0.01

    JetBrains Hub before 2021.1.14276 was vulnerable to reflected XSS.

  • CVE-2022-24338MedFeb 25, 2022
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2021.2.1 was vulnerable to reflected XSS.

  • CVE-2022-24330MedFeb 25, 2022
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2021.2.1, a redirection to an external site was possible.

  • CVE-2021-43181MedNov 9, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains Hub before 2021.1.13690, stored XSS is possible.

  • CVE-2021-43197MedNov 9, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2021.1.2, email notifications could include unescaped HTML for XSS.

  • CVE-2021-37542MedAug 6, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2020.2.3, XSS was possible.

  • CVE-2021-37541MedAug 6, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains Hub before 2021.1.13402, HTML injection in the password reset email was possible.

  • CVE-2021-31911MedMay 11, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2020.2.3, reflected XSS was possible on several pages.

  • CVE-2021-31904MedMay 11, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2020.2.2, XSS was potentially possible on the test history page.

  • CVE-2021-31903MedMay 11, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains YouTrack before 2021.1.9819, a pull request's title was sanitized insufficiently, leading to XSS.

  • CVE-2021-25773MedFeb 3, 2021
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2020.2 was vulnerable to reflected XSS on several pages.

  • CVE-2021-25757MedFeb 3, 2021
    risk 0.40cvss 6.1epss 0.01

    In JetBrains Hub before 2020.1.12629, an open redirect was possible.

  • CVE-2020-27627MedNov 16, 2020
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2020.1.2 was vulnerable to URL injection.

  • CVE-2020-15831MedAug 8, 2020
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2019.2.3 is vulnerable to reflected XSS in the administration UI.

  • CVE-2020-15830MedAug 8, 2020
    risk 0.40cvss 6.1epss 0.01

    JetBrains TeamCity before 2019.2.3 is vulnerable to stored XSS in the administration UI.

  • CVE-2020-7913MedJan 30, 2020
    risk 0.40cvss 6.1epss 0.01

    JetBrains YouTrack 2019.2 before 2019.2.59309 was vulnerable to XSS via an issue description.

  • CVE-2020-7911MedJan 30, 2020
    risk 0.40cvss 6.1epss 0.01

    In JetBrains TeamCity before 2019.2, several user-level pages were vulnerable to XSS.

  • CVE-2019-16171MedOct 2, 2019
    risk 0.40cvss 6.1epss 0.01

    In JetBrains YouTrack through 2019.2.56594, stored XSS was found on the issue page.

  • CVE-2019-15037MedOct 2, 2019
    risk 0.40cvss 6.1epss 0.01

    An issue was discovered in JetBrains TeamCity 2018.2.4. It had several XSS vulnerabilities on the settings pages. The issues were fixed in TeamCity 2019.1.

  • CVE-2019-15041MedOct 1, 2019
    risk 0.40cvss 6.1epss 0.01

    JetBrains YouTrack versions before 2019.1.52545 allowed unbounded URL whitelisting because of Inclusion of Functionality from an Untrusted Control Sphere.

  • CVE-2019-14961MedOct 1, 2019
    risk 0.40cvss 6.1epss 0.01

    JetBrains Upsource before 2019.1.1412 was not properly escaping HTML tags in a code block comments, leading to XSS.

  • CVE-2019-14953MedOct 1, 2019
    risk 0.40cvss 6.1epss 0.01

    JetBrains YouTrack versions before 2019.2.53938 had a possible XSS through issue attachments when using the Firefox browser.

Page 5 of 13