JetBrains TeamCity
Hersteller: JetBrains
JetBrains TeamCity gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht JetBrains TeamCity laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
162 ReportsZeige 1 bis 50 von 162
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft OMI Remote Code Execution Vulnerability
CVE-2021-38647 Kritisch Aktiv ausgenutzt RansomwareEine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. Neben Rockwell Automation und JetBrains sind laut Zuordnung auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft.
CVSS: 9.8 EPSS: 99.93% Publiziert: Referenz: CISA KEV -
JetBrains TeamCity – Unauthentifizierte Remote Code Execution über Agent-Polling
CVE-2026-63077 Kritisch Aktiv ausgenutztIn JetBrains TeamCity vor Version 2026.1.3 beziehungsweise 2025.11.7 war laut NVD eine unauthentifizierte Remote-Code-Ausführung über das Agent-Polling-Protokoll möglich. Die Schwachstelle ist ohne Benutzerinteraktion und ohne vorherige Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-05. Ausnutzungswahrscheinlichkeit (EPSS): 84.7 %.
CVSS: 9.8 EPSS: 84.73% Publiziert: Referenz: CISA KEV -
Microsoft OMI Privilege Escalation Vulnerability
CVE-2021-38648 Hoch Aktiv ausgenutztEine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Eskalation von Berechtigungen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 11.4 %.
CVSS: 7.8 EPSS: 11.42% Publiziert: Referenz: CISA KEV -
Microsoft OMI Privilege Escalation Vulnerability
CVE-2021-38649 Hoch Aktiv ausgenutztEine weitere Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Eskalation von Berechtigungen. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
CVSS: 7.0 EPSS: 2.89% Publiziert: Referenz: CISA KEV -
Microsoft Open Management Infrastructure (OMI) – Privilege Escalation
CVE-2021-38645 Hoch Aktiv ausgenutztEine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht eine Privilegieneskalation. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
CVSS: 7.8 EPSS: 2.73% Publiziert: Referenz: CISA KEV -
JetBrains TeamCity – Relative Path Traversal
CVE-2024-27199 Aktiv ausgenutzt RansomwareIn JetBrains TeamCity besteht eine Relative-Path-Traversal-Schwachstelle, die unbefugten Zugriff auf Ressourcen ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
JetBrains TeamCity – Authentication Bypass
CVE-2023-42793 Aktiv ausgenutzt RansomwareJetBrains TeamCity ist von einer Authentication-Bypass-Schwachstelle betroffen, die unauthentifizierten Angreifern Zugriff auf das System ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Apache Log4j2 Deserialization of Untrusted Data
CVE-2021-45046 Aktiv ausgenutztApache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
JetBrains TeamCity – Authentication Bypass
CVE-2024-27198 Aktiv ausgenutzt RansomwareIn JetBrains TeamCity besteht eine Authentication-Bypass-Schwachstelle, die unauthentifizierten Zugriff ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Apache Struts Remote Code Execution
CVE-2020-17530 Aktiv ausgenutztIn Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %.
EPSS: 95.93% Publiziert: Referenz: CISA KEV -
Google Chrome V8 – Out-of-Bounds Read
CVE-2016-1646 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chrome ermöglicht ein Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) eine ausnutzbare Schwachstelle. Betroffen sind auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.1 %.
EPSS: 48.11% Publiziert: Referenz: CISA KEV -
Rechteausweitung in Azure Stack Hub
CVE-2024-38220 KritischIn Azure Stack Hub besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen ermöglicht. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 EPSS: 0.97% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA: Codeausführung über Path Traversal in der Workspace-ID-Verarbeitung
CVE-2026-59792 KritischIn JetBrains IntelliJ IDEA vor 2026.1.4 und 2026.2 war Codeausführung über einen Path Traversal in der Verarbeitung der Projekt-Workspace-ID möglich. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf IntelliJ IDEA 2026.1.4 bzw. 2026.2 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD -
JetBrains Hub – Rechteausweitung durch Anhängen von Authentifizierungsdaten an Konten
CVE-2026-56142 KritischIn JetBrains Hub war eine Rechteausweitung möglich, indem Authentifizierungsdetails an bestehende Konten angehängt wurden. Betroffen sind die Versionen vor 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430 und 2024.2.148429. CVSS-Basiswert: 9.9 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf einen der genannten korrigierten Stände oder neuer aktualisieren.
CVSS: 9.9 EPSS: 0.42% Publiziert: Referenz: NVD -
JetBrains Hub: Authentifizierungsumgehung über direkten Datenbankzugriff
CVE-2026-50242 KritischIn JetBrains Hub war eine Authentifizierungsumgehung über direkten Datenbankzugriff möglich, die zu administrativem Zugriff führen konnte. Behoben ist das Problem in Hub 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430 und 2024.2.148429. CVSS-Basiswert: 10 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 10.0 EPSS: 0.42% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA – Unautorisierte Einstellungsänderung in Remote-Development-Sitzung
CVE-2026-64813 KritischIn JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung eine unautorisierte Änderung von Einstellungen möglich. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.
CVSS: 10.0 EPSS: 0.39% Publiziert: Referenz: NVD -
JetBrains Hub: Account-Übernahme durch vorhersagbare Wiederherstellungscodes
CVE-2026-56141 KritischIn JetBrains Hub war eine Account-Übernahme über vorhersagbare Restore-Codes möglich. Betroffen sind laut NVD die Versionen vor 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430 und 2024.2.148429. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Hub-Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA – Eingabe-Injektion in Remote-Development-Sitzung
CVE-2026-64812 KritischIn JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung eine unautorisierte Eingabe-Injektion möglich. Damit kann ein Angreifer Eingaben in die Sitzung einschleusen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.
CVSS: 10.0 EPSS: 0.36% Publiziert: Referenz: NVD -
JetBrains YouTrack – Authentifizierungsumgehung über direkten Datenbankzugriff
CVE-2026-62422 KritischIn JetBrains YouTrack vor den Versionen 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430 und 2024.2.148429 ermöglicht ein direkter Datenbankzugriff eine Authentifizierungsumgehung, die bis zu administrativem Zugang führt. CVSS-Basiswert: 10 (Kritisch). Aufgrund des maximalen CVSS-Werts sollte die Aktualisierung auf eine der genannten Fassungen priorisiert geprüft werden.
CVSS: 10.0 EPSS: 0.35% Publiziert: Referenz: NVD -
IBM Engineering AI Hub – Cross-Site Scripting (CVE-2026-15091)
CVE-2026-15091 KritischIBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 erlaubt einem entfernten Angreifer die Ausführung beliebiger Skripte, weil Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert werden (Cross-Site Scripting). CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Sicherheitsaktualisierung des Herstellers einspielen.
CVSS: 9.3 EPSS: 0.32% Publiziert: Referenz: NVD -
JetBrains TeamCity: Codeausführung über Git-VCS-Roots
CVE-2026-65907 KritischIn JetBrains TeamCity vor den Versionen 2026.1.2 und 2025.11.6 war eine Codeausführung über Git-VCS-Roots möglich. Ein Angreifer mit entsprechenden Berechtigungen konnte dies zur Kompromittierung des Servers ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf TeamCity 2026.1.2 bzw. 2025.11.6 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
Authentifizierungs-Umgehung in JetBrains Hub
CVE-2026-25848 KritischIn JetBrains Hub vor Version 2025.3.119807 war eine Umgehung der Authentifizierung möglich, die administrative Aktionen erlaubte. Ein Angreifer kann dadurch ohne gültige Anmeldung privilegierte Vorgänge ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf JetBrains Hub 2025.3.119807 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
NervesHub – Erratbare API-Token ermöglichen Übernahme von Benutzerkonten
CVE-2025-64097 KritischIn NervesHub, einem Webdienst zur Verwaltung von Over-the-Air-Firmware-Updates, liessen sich API-Token von Benutzern per Brute-Force erraten. Die zuvor ausgegebenen Token hatten ein vorhersagbares Format, enthielten benutzeridentifizierende Bestandteile und waren nicht kryptografisch sicher, wodurch unbefugter Zugriff auf Konten und geschützte API-Aktionen möglich war. Betroffen sind Versionen ab 1.0.0 bis vor 2.3.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf NervesHub 2.3.0; als temporäre Massnahme kann der Zugriff auf den Server per Firewall eingeschränkt werden.
CVSS: 9.8 Publiziert: Referenz: NVD -
Hub v2.0: beliebiger Datei-Upload in /utils/uploadFile ermöglicht Codeausführung
CVE-2025-65783 KritischIn der Komponente /utils/uploadFile von Hub v2.0 1.27.3 (Hubert Imoveis e Administracao Ltda) besteht eine Schwachstelle für beliebigen Datei-Upload. Angreifer können durch das Hochladen einer präparierten PDF-Datei beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Aqara Hub: Undokumentierter Fernzugriff ermöglicht Remote Command Execution
CVE-2025-65294 KritischAqara-Hub-Geräte, darunter Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027 und Hub M3 4.3.6_0025, enthalten einen undokumentierten Fernzugriffsmechanismus, der eine uneingeschränkte Ausführung von Befehlen aus der Ferne ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Azure Stack Hub: Spoofing-Schwachstelle
CVE-2024-38108 KritischIn Azure Stack Hub besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Offenlegung von GitHub-Zugangstokens in JetBrains-IDEs
CVE-2024-37051 KritischIn JetBrains-IDEs ab Version 2023.1 konnte ein GitHub-Zugangstoken gegenüber Drittanbieter-Seiten offengelegt werden. Betroffen ist eine grosse Zahl von Produkten und Fassungen, darunter IntelliJ IDEA, PhpStorm, PyCharm, GoLand, WebStorm und weitere. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellten korrigierten Versionen.
CVSS: 9.3 Publiziert: Referenz: NVD -
Authentifizierungsumgehung mit Codeausführung in JetBrains TeamCity
CVE-2024-23917 KritischIn JetBrains TeamCity vor Version 2023.11.3 war eine Umgehung der Authentifizierung möglich, die zur Ausführung von Schadcode (RCE) führen konnte. Ein Angreifer konnte damit ohne gültige Anmeldung die Kontrolle übernehmen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf TeamCity 2023.11.3 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption im HLOS (PlayReady)
CVE-2023-33030 KritischIn Qualcomm-Komponenten besteht eine Speicherbeschädigung (Memory Corruption) im HLOS beim Ausführen des PlayReady-Anwendungsfalls. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Azure Stack Hub: Rechteausweitung (Elevation of Privilege)
CVE-2024-38216 HochIn Azure Stack Hub besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen ermöglicht. Ein Angreifer kann die Lücke ausnutzen, um sich erhöhte Rechte im betroffenen System zu verschaffen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 EPSS: 0.87% Publiziert: Referenz: NVD -
WPMU DEV Dashboard Plugin für WordPress: Authentifizierungsumgehung
CVE-2026-15459 HochDas Plugin WPMU DEV Dashboard für WordPress ist bis einschliesslich Version 5.0.0 anfällig für eine Authentifizierungsumgehung. Betroffen sind laut Quellbeschreibung Websites, die noch nicht mit dem WPMU-DEV-Hub verbunden sind – dem Standardzustand direkt nach der Installation. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.51% Publiziert: Referenz: NVD -
JetBrains TeamCity – Codeausführung über Kotlin-DSL-Sandbox-Escape
CVE-2026-65906 HochIn JetBrains TeamCity vor den Versionen 2026.1.2 und 2025.11.6 war eine Codeausführung über einen Sandbox-Ausbruch im Kotlin DSL möglich. Ein Angreifer kann die Sandbox verlassen und Code auf dem Server ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf TeamCity 2026.1.2 bzw. 2025.11.6 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Schwachstelle in Oracle Product Hub (Oracle E-Business Suite, Komponente Internal Operations)
CVE-2026-61311 HochEine leicht ausnutzbare Schwachstelle in der Komponente Internal Operations des Produkts Oracle Product Hub (Oracle E-Business Suite) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
JetBrains TeamCity – Beliebiger Dateizugriff über Perforce-VCS-Integration
CVE-2026-59793 HochIn JetBrains TeamCity vor Version 2026.1.2 war über die Perforce-VCS-Integration ein beliebiger Dateizugriff möglich. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf JetBrains TeamCity 2026.1.2 oder neuer.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Oracle Product Hub (Internal Operations)
CVE-2026-61310 HochIm Produkt Oracle Product Hub der Oracle E-Business Suite (Komponente Internal Operations) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.3 bis 12.2.15. Die Lücke ist laut Quelle leicht und mit niedrigen Rechten über das Netzwerk ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Product Hub (E-Business Suite) – Schwachstelle in der Komponente Item Catalog
CVE-2026-47019 HochIn Oracle Product Hub, einem Bestandteil der Oracle E-Business Suite (Komponente Item Catalog), besteht eine Schwachstelle in den unterstützten Versionen 12.2.3 bis 12.2.15. Die leicht ausnutzbare Lücke erlaubt einem im Netzwerk angemeldeten Angreifer mit niedrigen Rechten, Vertraulichkeit und Integrität des Systems zu gefährden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Hersteller-Advisories auf eine korrigierte Version aktualisieren.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Windows USB Hub Driver – Rechteausweitung durch fehlerhafte Zeiger-Dereferenzierung
CVE-2026-50479 HochDie Dereferenzierung eines nicht vertrauenswürdigen Zeigers im Windows USB Hub Driver erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.
CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA – Unautorisierter Dateizugriff in Remote-Development-Sitzung
CVE-2026-64814 HochIn JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung ein unautorisierter Zugriff auf Dateien möglich. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.
CVSS: 8.6 EPSS: 0.32% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA – Code-Injektion über UI-Designer-Formulardateien
CVE-2026-64815 HochIn JetBrains IntelliJ IDEA vor Version 2026.2 war über Formulardateien des UI Designers eine Injektion beliebigen Codes möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.
CVSS: 8.1 EPSS: 0.31% Publiziert: Referenz: NVD -
IBM Engineering AI Hub: Session-Token in URLs offengelegt
CVE-2026-15322 HochIBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 kann einem entfernten Angreifer die Offenlegung vertraulicher Informationen ermöglichen, weil Session-Token in URLs enthalten sind. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle Product Hub (E-Business Suite) – Schwachstelle (Internal Operations)
CVE-2026-61312 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Product Hub von Oracle E-Business Suite (Komponente: Internal Operations); betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Der CVSS-Vektor (AV:N/AC:H/PR:L/UI:N/S:C) weist auf eine über das Netzwerk ausnutzbare Lücke mit hoher Angriffskomplexität und möglichem Wechsel des Wirkungsbereichs hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.5 EPSS: 0.30% Publiziert: Referenz: NVD -
MeltanoHub: Exfiltrations-Schwachstelle vor Commit 923820de
CVE-2026-47690 HochMeltanoHub ist der Quellcode für hub.meltano.com, die zentrale Anlaufstelle für Meltano-Plugins. Versionen des Repositories vor dem Commit 923820de8f64d753951fbbd54f7282a3d5f75173 waren laut Quelle für Exfiltration anfällig. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit geringer Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Listing Hub CMS 1.0: SQL-Injection über den Parameter id
CVE-2019-25730 HochListing Hub CMS 1.0 enthält eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über den Parameter id manipulierten Code einschleusen und beliebige SQL-Abfragen ausführen. CVSS-Basiswert: 8.2 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD -
JetBrains TeamCity: Pipeline-Manipulation durch unzureichende Berechtigungsprüfung
CVE-2026-59796 HochIn JetBrains TeamCity vor Version 2026.1.2 war aufgrund unzureichender Berechtigungsprüfungen eine Manipulation von Build-Pipelines möglich. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf TeamCity 2026.1.2 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Microsoft Surface (CVE-2026-48581)
CVE-2026-48581 HochEine unzureichende Granularität der Zugriffskontrolle in Microsoft Surface erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
JetBrains GoLand – Code-Ausführung vor Erteilung des Projekt-Vertrauens
CVE-2026-64802 HochIn JetBrains GoLand vor Version 2026.2 war die Ausführung beliebigen Codes bereits vor der Erteilung des Projekt-Vertrauens möglich, ausgelöst über die Go-Modules-Integration. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf GoLand 2026.2 oder neuer.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
JetBrains GoLand – Codeausführung vor Vergabe des Projektvertrauens
CVE-2026-64803 HochIn JetBrains GoLand vor Version 2026.2 war eine beliebige Codeausführung möglich, bevor dem Projekt Vertrauen gewährt wurde – über das konfigurierte Go SDK. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
JetBrains WebStorm – Code-Ausführung vor Erteilung des Projekt-Vertrauens
CVE-2026-64805 HochIn JetBrains WebStorm vor Version 2026.2 war die Ausführung beliebigen Codes bereits vor der Erteilung des Projekt-Vertrauens möglich, ausgelöst über projektlokale Paketmanager-Werkzeuge. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf WebStorm 2026.2 oder neuer.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
JetBrains WebStorm – Codeausführung vor Vergabe des Projektvertrauens
CVE-2026-64806 HochIn JetBrains WebStorm vor Version 2026.2 war eine beliebige Codeausführung möglich, bevor dem Projekt Vertrauen gewährt wurde – über den konfigurierten Node.js-Interpreter. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für JetBrains TeamCity, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.