VYPR

Vendor CVEs

Jetbrains

All CVEs

603 total · sorted by risk
  • CVE-2022-47895MedDec 22, 2022
    risk 0.31cvss 4.7epss 0.00

    In JetBrains IntelliJ IDEA before 2022.3.1 the "Validate JSP File" action used the HTTP protocol to download required JAR files.

  • CVE-2025-67741MedDec 11, 2025
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2025.11 stored XSS was possible via session attribute

  • CVE-2025-26493MedFeb 11, 2025
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.12.2 several DOM-based XSS were possible on the Code Inspection Report tab

  • CVE-2025-24459MedJan 21, 2025
    risk 0.30cvss 4.6epss 0.03

    In JetBrains TeamCity before 2024.12.1 reflected XSS was possible on the Vault Connection page

  • CVE-2024-56355MedDec 20, 2024
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2024.12 missing Content-Type header in RemoteBuildLogController response could lead to XSS

  • CVE-2024-56352MedDec 20, 2024
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2024.12 stored XSS was possible via image name on the agent details page

  • CVE-2024-50582MedOct 28, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains YouTrack before 2024.3.47707 stored XSS was possible due to improper HTML sanitization in markdown elements

  • CVE-2024-50581MedOct 28, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains YouTrack before 2024.3.47707 improper HTML sanitization could lead to XSS attack via comment tag

  • CVE-2024-50580MedOct 28, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains YouTrack before 2024.3.47707 multiple XSS were possible due to insecure markdown parsing and custom rendering rule

  • CVE-2024-50579MedOct 28, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains YouTrack before 2024.3.47707 reflected XSS due to insecure link sanitization was possible

  • CVE-2024-50578MedOct 28, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via sprint value on agile boards page

  • CVE-2024-50577MedOct 28, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via Angular template injection in Hub settings

  • CVE-2024-50576MedOct 28, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains YouTrack before 2024.3.47707 stored XSS was possible via vendor URL in App manifest

  • CVE-2024-43810MedAug 16, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.07.1 reflected XSS was possible in the AWS Core plugin

  • CVE-2024-43807MedAug 16, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.07.1 multiple stored XSS was possible on Clouds page

  • CVE-2024-41825MedJul 22, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.07 stored XSS was possible on the Code Inspection tab

  • CVE-2024-36374MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.03.2 stored XSS via build step settings was possible

  • CVE-2024-36373MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2024.03.2 several stored XSS in untrusted builds settings were possible

  • CVE-2024-36372MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2023.05.6 reflected XSS on the subscriptions page was possible

  • CVE-2024-36371MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2023.05.6, 2023.11.5 stored XSS in Commit status publisher was possible

  • CVE-2024-36370MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via OAuth connection settings was possible

  • CVE-2024-36369MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via issue tracker integration was possible

  • CVE-2024-36368MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 reflected XSS via OAuth provider configuration was possible

  • CVE-2024-36367MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via third-party reports was possible

  • CVE-2024-36363MedMay 29, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 several Stored XSS in code inspection reports were possible

  • CVE-2024-24937MedFeb 6, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2023.11.2 stored XSS via agent distribution was possible

  • CVE-2024-22370MedJan 9, 2024
    risk 0.30cvss 4.6epss 0.00

    In JetBrains YouTrack before 2023.3.22666 stored XSS via markdown was possible

  • CVE-2023-41248MedAug 25, 2023
    risk 0.30cvss 4.6epss 0.00

    In JetBrains TeamCity before 2023.05.3 stored XSS was possible during Cloud Profiles configuration

  • CVE-2023-39175MedJul 25, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2023.05.2 reflected XSS via GitHub integration was possible

  • CVE-2023-38066MedJul 12, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2023.05.1 reflected XSS via the Referer header was possible during artifact downloads

  • CVE-2023-38065MedJul 12, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2023.05.1 stored XSS while viewing the build log was possible

  • CVE-2023-38063MedJul 12, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2023.05.1 stored XSS while running custom builds was possible

  • CVE-2023-38061MedJul 12, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2023.05.1 stored XSS when using a custom theme was possible

  • CVE-2023-35054MedJun 12, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains YouTrack before 2023.1.10518 stored XSS in a Markdown-rendering engine was possible

  • CVE-2023-34229MedMay 31, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2023.05 stored XSS in GitLab Connection page was possible

  • CVE-2023-34226MedMay 31, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2023.05 reflected XSS in the Subscriptions page was possible

  • CVE-2023-34222MedMay 31, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2023.05 possible XSS in the Plugin Vendor URL was possible

  • CVE-2023-34221MedMay 31, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2023.05 stored XSS in the Show Connection page was possible

  • CVE-2022-48427MedMar 27, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2022.10.3 stored XSS on “Pending changes” and “Changes” tabs was possible

  • CVE-2022-48429MedMar 27, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains Hub before 2022.3.15573, 2022.2.15572, 2022.1.15583 reflected XSS in dashboards was possible

  • CVE-2022-48426MedMar 27, 2023
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2022.10.3 stored XSS in Perforce connection settings was possible

  • CVE-2022-29927MedMay 12, 2022
    risk 0.30cvss 4.6epss 0.01

    In JetBrains TeamCity before 2022.04 reflected XSS on the Build Chain Status page was possible

  • CVE-2022-28649MedApr 5, 2022
    risk 0.30cvss 4.6epss 0.00

    In JetBrains YouTrack before 2022.1.43563 it was possible to include an iframe from a third-party domain in the issue description

  • CVE-2026-49382MedMay 29, 2026
    risk 0.29cvss 4.5epss 0.00

    In JetBrains IntelliJ IDEA before 2026.1 code execution was possible via template injection in the Copyright plugin

  • CVE-2022-48431MedMar 29, 2023
    risk 0.29cvss 4.5epss 0.00

    In JetBrains IntelliJ IDEA before 2023.1 in some cases, Gradle and Maven projects could be imported without the “Trust Project” confirmation.

  • CVE-2022-40979MedSep 23, 2022
    risk 0.29cvss 4.4epss 0.00

    In JetBrains TeamCity before 2022.04.4 environmental variables of "password" type could be logged when using custom Perforce executable

  • CVE-2022-29928MedMay 12, 2022
    risk 0.29cvss 4.4epss 0.00

    In JetBrains TeamCity before 2022.04 leak of secrets in TeamCity agent logs was possible

  • CVE-2026-49378MedMay 29, 2026
    risk 0.28cvss 4.3epss 0.00

    In JetBrains TeamCity before 2026.1 credentials parameters were exposed via parameter autocompletion

  • CVE-2026-49377MedMay 29, 2026
    risk 0.28cvss 4.3epss 0.01

    In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters

  • CVE-2026-49369MedMay 29, 2026
    risk 0.28cvss 4.3epss 0.00

    In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on Users and Groups pages

Page 9 of 13