Vendor CVEs
Jetbrains
All CVEs
603 total · sorted by risk| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2022-47895 | Med | 0.31 | 4.7 | 0.00 | Dec 22, 2022 | In JetBrains IntelliJ IDEA before 2022.3.1 the "Validate JSP File" action used the HTTP protocol to download required JAR files. | ||
| CVE-2025-67741 | Med | 0.30 | 4.6 | 0.00 | Dec 11, 2025 | In JetBrains TeamCity before 2025.11 stored XSS was possible via session attribute | ||
| CVE-2025-26493 | Med | 0.30 | 4.6 | 0.00 | Feb 11, 2025 | In JetBrains TeamCity before 2024.12.2 several DOM-based XSS were possible on the Code Inspection Report tab | ||
| CVE-2025-24459 | Med | 0.30 | 4.6 | 0.03 | Jan 21, 2025 | In JetBrains TeamCity before 2024.12.1 reflected XSS was possible on the Vault Connection page | ||
| CVE-2024-56355 | Med | 0.30 | 4.6 | 0.01 | Dec 20, 2024 | In JetBrains TeamCity before 2024.12 missing Content-Type header in RemoteBuildLogController response could lead to XSS | ||
| CVE-2024-56352 | Med | 0.30 | 4.6 | 0.01 | Dec 20, 2024 | In JetBrains TeamCity before 2024.12 stored XSS was possible via image name on the agent details page | ||
| CVE-2024-50582 | Med | 0.30 | 4.6 | 0.00 | Oct 28, 2024 | In JetBrains YouTrack before 2024.3.47707 stored XSS was possible due to improper HTML sanitization in markdown elements | ||
| CVE-2024-50581 | Med | 0.30 | 4.6 | 0.00 | Oct 28, 2024 | In JetBrains YouTrack before 2024.3.47707 improper HTML sanitization could lead to XSS attack via comment tag | ||
| CVE-2024-50580 | Med | 0.30 | 4.6 | 0.00 | Oct 28, 2024 | In JetBrains YouTrack before 2024.3.47707 multiple XSS were possible due to insecure markdown parsing and custom rendering rule | ||
| CVE-2024-50579 | Med | 0.30 | 4.6 | 0.00 | Oct 28, 2024 | In JetBrains YouTrack before 2024.3.47707 reflected XSS due to insecure link sanitization was possible | ||
| CVE-2024-50578 | Med | 0.30 | 4.6 | 0.00 | Oct 28, 2024 | In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via sprint value on agile boards page | ||
| CVE-2024-50577 | Med | 0.30 | 4.6 | 0.00 | Oct 28, 2024 | In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via Angular template injection in Hub settings | ||
| CVE-2024-50576 | Med | 0.30 | 4.6 | 0.00 | Oct 28, 2024 | In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via vendor URL in App manifest | ||
| CVE-2024-43810 | Med | 0.30 | 4.6 | 0.00 | Aug 16, 2024 | In JetBrains TeamCity before 2024.07.1 reflected XSS was possible in the AWS Core plugin | ||
| CVE-2024-43807 | Med | 0.30 | 4.6 | 0.00 | Aug 16, 2024 | In JetBrains TeamCity before 2024.07.1 multiple stored XSS was possible on Clouds page | ||
| CVE-2024-41825 | Med | 0.30 | 4.6 | 0.00 | Jul 22, 2024 | In JetBrains TeamCity before 2024.07 stored XSS was possible on the Code Inspection tab | ||
| CVE-2024-36374 | Med | 0.30 | 4.6 | 0.00 | May 29, 2024 | In JetBrains TeamCity before 2024.03.2 stored XSS via build step settings was possible | ||
| CVE-2024-36373 | Med | 0.30 | 4.6 | 0.00 | May 29, 2024 | In JetBrains TeamCity before 2024.03.2 several stored XSS in untrusted builds settings were possible | ||
| CVE-2024-36372 | Med | 0.30 | 4.6 | 0.00 | May 29, 2024 | In JetBrains TeamCity before 2023.05.6 reflected XSS on the subscriptions page was possible | ||
| CVE-2024-36371 | Med | 0.30 | 4.6 | 0.00 | May 29, 2024 | In JetBrains TeamCity before 2023.05.6, 2023.11.5 stored XSS in Commit status publisher was possible | ||
| CVE-2024-36370 | Med | 0.30 | 4.6 | 0.00 | May 29, 2024 | In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via OAuth connection settings was possible | ||
| CVE-2024-36369 | Med | 0.30 | 4.6 | 0.00 | May 29, 2024 | In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via issue tracker integration was possible | ||
| CVE-2024-36368 | Med | 0.30 | 4.6 | 0.00 | May 29, 2024 | In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 reflected XSS via OAuth provider configuration was possible | ||
| CVE-2024-36367 | Med | 0.30 | 4.6 | 0.00 | May 29, 2024 | In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via third-party reports was possible | ||
| CVE-2024-36363 | Med | 0.30 | 4.6 | 0.00 | May 29, 2024 | In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 several Stored XSS in code inspection reports were possible | ||
| CVE-2024-24937 | Med | 0.30 | 4.6 | 0.00 | Feb 6, 2024 | In JetBrains TeamCity before 2023.11.2 stored XSS via agent distribution was possible | ||
| CVE-2024-22370 | Med | 0.30 | 4.6 | 0.00 | Jan 9, 2024 | In JetBrains YouTrack before 2023.3.22666 stored XSS via markdown was possible | ||
| CVE-2023-41248 | Med | 0.30 | 4.6 | 0.00 | Aug 25, 2023 | In JetBrains TeamCity before 2023.05.3 stored XSS was possible during Cloud Profiles configuration | ||
| CVE-2023-39175 | Med | 0.30 | 4.6 | 0.01 | Jul 25, 2023 | In JetBrains TeamCity before 2023.05.2 reflected XSS via GitHub integration was possible | ||
| CVE-2023-38066 | Med | 0.30 | 4.6 | 0.01 | Jul 12, 2023 | In JetBrains TeamCity before 2023.05.1 reflected XSS via the Referer header was possible during artifact downloads | ||
| CVE-2023-38065 | Med | 0.30 | 4.6 | 0.01 | Jul 12, 2023 | In JetBrains TeamCity before 2023.05.1 stored XSS while viewing the build log was possible | ||
| CVE-2023-38063 | Med | 0.30 | 4.6 | 0.01 | Jul 12, 2023 | In JetBrains TeamCity before 2023.05.1 stored XSS while running custom builds was possible | ||
| CVE-2023-38061 | Med | 0.30 | 4.6 | 0.01 | Jul 12, 2023 | In JetBrains TeamCity before 2023.05.1 stored XSS when using a custom theme was possible | ||
| CVE-2023-35054 | Med | 0.30 | 4.6 | 0.01 | Jun 12, 2023 | In JetBrains YouTrack before 2023.1.10518 stored XSS in a Markdown-rendering engine was possible | ||
| CVE-2023-34229 | Med | 0.30 | 4.6 | 0.01 | May 31, 2023 | In JetBrains TeamCity before 2023.05 stored XSS in GitLab Connection page was possible | ||
| CVE-2023-34226 | Med | 0.30 | 4.6 | 0.01 | May 31, 2023 | In JetBrains TeamCity before 2023.05 reflected XSS in the Subscriptions page was possible | ||
| CVE-2023-34222 | Med | 0.30 | 4.6 | 0.01 | May 31, 2023 | In JetBrains TeamCity before 2023.05 possible XSS in the Plugin Vendor URL was possible | ||
| CVE-2023-34221 | Med | 0.30 | 4.6 | 0.01 | May 31, 2023 | In JetBrains TeamCity before 2023.05 stored XSS in the Show Connection page was possible | ||
| CVE-2022-48427 | Med | 0.30 | 4.6 | 0.01 | Mar 27, 2023 | In JetBrains TeamCity before 2022.10.3 stored XSS on “Pending changes” and “Changes” tabs was possible | ||
| CVE-2022-48429 | Med | 0.30 | 4.6 | 0.01 | Mar 27, 2023 | In JetBrains Hub before 2022.3.15573, 2022.2.15572, 2022.1.15583 reflected XSS in dashboards was possible | ||
| CVE-2022-48426 | Med | 0.30 | 4.6 | 0.01 | Mar 27, 2023 | In JetBrains TeamCity before 2022.10.3 stored XSS in Perforce connection settings was possible | ||
| CVE-2022-29927 | Med | 0.30 | 4.6 | 0.01 | May 12, 2022 | In JetBrains TeamCity before 2022.04 reflected XSS on the Build Chain Status page was possible | ||
| CVE-2022-28649 | Med | 0.30 | 4.6 | 0.00 | Apr 5, 2022 | In JetBrains YouTrack before 2022.1.43563 it was possible to include an iframe from a third-party domain in the issue description | ||
| CVE-2026-49382 | Med | 0.29 | 4.5 | 0.00 | May 29, 2026 | In JetBrains IntelliJ IDEA before 2026.1 code execution was possible via template injection in the Copyright plugin | ||
| CVE-2022-48431 | Med | 0.29 | 4.5 | 0.00 | Mar 29, 2023 | In JetBrains IntelliJ IDEA before 2023.1 in some cases, Gradle and Maven projects could be imported without the “Trust Project” confirmation. | ||
| CVE-2022-40979 | Med | 0.29 | 4.4 | 0.00 | Sep 23, 2022 | In JetBrains TeamCity before 2022.04.4 environmental variables of "password" type could be logged when using custom Perforce executable | ||
| CVE-2022-29928 | Med | 0.29 | 4.4 | 0.00 | May 12, 2022 | In JetBrains TeamCity before 2022.04 leak of secrets in TeamCity agent logs was possible | ||
| CVE-2026-49378 | Med | 0.28 | 4.3 | 0.00 | May 29, 2026 | In JetBrains TeamCity before 2026.1 credentials parameters were exposed via parameter autocompletion | ||
| CVE-2026-49377 | Med | 0.28 | 4.3 | 0.01 | May 29, 2026 | In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters | ||
| CVE-2026-49369 | Med | 0.28 | 4.3 | 0.00 | May 29, 2026 | In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on Users and Groups pages |
- risk 0.31cvss 4.7epss 0.00
In JetBrains IntelliJ IDEA before 2022.3.1 the "Validate JSP File" action used the HTTP protocol to download required JAR files.
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2025.11 stored XSS was possible via session attribute
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2024.12.2 several DOM-based XSS were possible on the Code Inspection Report tab
- risk 0.30cvss 4.6epss 0.03
In JetBrains TeamCity before 2024.12.1 reflected XSS was possible on the Vault Connection page
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2024.12 missing Content-Type header in RemoteBuildLogController response could lead to XSS
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2024.12 stored XSS was possible via image name on the agent details page
- risk 0.30cvss 4.6epss 0.00
In JetBrains YouTrack before 2024.3.47707 stored XSS was possible due to improper HTML sanitization in markdown elements
- risk 0.30cvss 4.6epss 0.00
In JetBrains YouTrack before 2024.3.47707 improper HTML sanitization could lead to XSS attack via comment tag
- risk 0.30cvss 4.6epss 0.00
In JetBrains YouTrack before 2024.3.47707 multiple XSS were possible due to insecure markdown parsing and custom rendering rule
- risk 0.30cvss 4.6epss 0.00
In JetBrains YouTrack before 2024.3.47707 reflected XSS due to insecure link sanitization was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via sprint value on agile boards page
- risk 0.30cvss 4.6epss 0.00
In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via Angular template injection in Hub settings
- risk 0.30cvss 4.6epss 0.00
In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via vendor URL in App manifest
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2024.07.1 reflected XSS was possible in the AWS Core plugin
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2024.07.1 multiple stored XSS was possible on Clouds page
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2024.07 stored XSS was possible on the Code Inspection tab
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2024.03.2 stored XSS via build step settings was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2024.03.2 several stored XSS in untrusted builds settings were possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2023.05.6 reflected XSS on the subscriptions page was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2023.05.6, 2023.11.5 stored XSS in Commit status publisher was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via OAuth connection settings was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via issue tracker integration was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 reflected XSS via OAuth provider configuration was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via third-party reports was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 several Stored XSS in code inspection reports were possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2023.11.2 stored XSS via agent distribution was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains YouTrack before 2023.3.22666 stored XSS via markdown was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains TeamCity before 2023.05.3 stored XSS was possible during Cloud Profiles configuration
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2023.05.2 reflected XSS via GitHub integration was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2023.05.1 reflected XSS via the Referer header was possible during artifact downloads
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2023.05.1 stored XSS while viewing the build log was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2023.05.1 stored XSS while running custom builds was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2023.05.1 stored XSS when using a custom theme was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains YouTrack before 2023.1.10518 stored XSS in a Markdown-rendering engine was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2023.05 stored XSS in GitLab Connection page was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2023.05 reflected XSS in the Subscriptions page was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2023.05 possible XSS in the Plugin Vendor URL was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2023.05 stored XSS in the Show Connection page was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2022.10.3 stored XSS on “Pending changes” and “Changes” tabs was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains Hub before 2022.3.15573, 2022.2.15572, 2022.1.15583 reflected XSS in dashboards was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2022.10.3 stored XSS in Perforce connection settings was possible
- risk 0.30cvss 4.6epss 0.01
In JetBrains TeamCity before 2022.04 reflected XSS on the Build Chain Status page was possible
- risk 0.30cvss 4.6epss 0.00
In JetBrains YouTrack before 2022.1.43563 it was possible to include an iframe from a third-party domain in the issue description
- risk 0.29cvss 4.5epss 0.00
In JetBrains IntelliJ IDEA before 2026.1 code execution was possible via template injection in the Copyright plugin
- risk 0.29cvss 4.5epss 0.00
In JetBrains IntelliJ IDEA before 2023.1 in some cases, Gradle and Maven projects could be imported without the “Trust Project” confirmation.
- risk 0.29cvss 4.4epss 0.00
In JetBrains TeamCity before 2022.04.4 environmental variables of "password" type could be logged when using custom Perforce executable
- risk 0.29cvss 4.4epss 0.00
In JetBrains TeamCity before 2022.04 leak of secrets in TeamCity agent logs was possible
- risk 0.28cvss 4.3epss 0.00
In JetBrains TeamCity before 2026.1 credentials parameters were exposed via parameter autocompletion
- risk 0.28cvss 4.3epss 0.01
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
- risk 0.28cvss 4.3epss 0.00
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on Users and Groups pages
Page 9 of 13