1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

JetBrains TeamCity

Hersteller: JetBrains

Server-Software, Middleware, Web

JetBrains TeamCity gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht JetBrains TeamCity laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

162
Reports
12
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

162 Reports

Zeige 1 bis 50 von 162

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Microsoft OMI Remote Code Execution Vulnerability

    CVE-2021-38647 Kritisch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. Neben Rockwell Automation und JetBrains sind laut Zuordnung auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft.

    CVSS: 9.8 EPSS: 99.93% Publiziert: Referenz: CISA KEV
  3. JetBrains TeamCity – Unauthentifizierte Remote Code Execution über Agent-Polling

    CVE-2026-63077 Kritisch Aktiv ausgenutzt

    In JetBrains TeamCity vor Version 2026.1.3 beziehungsweise 2025.11.7 war laut NVD eine unauthentifizierte Remote-Code-Ausführung über das Agent-Polling-Protokoll möglich. Die Schwachstelle ist ohne Benutzerinteraktion und ohne vorherige Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-05. Ausnutzungswahrscheinlichkeit (EPSS): 84.7 %.

    CVSS: 9.8 EPSS: 84.73% Publiziert: Referenz: CISA KEV
  4. Microsoft OMI Privilege Escalation Vulnerability

    CVE-2021-38648 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Eskalation von Berechtigungen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 11.4 %.

    CVSS: 7.8 EPSS: 11.42% Publiziert: Referenz: CISA KEV
  5. Microsoft OMI Privilege Escalation Vulnerability

    CVE-2021-38649 Hoch Aktiv ausgenutzt

    Eine weitere Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Eskalation von Berechtigungen. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    CVSS: 7.0 EPSS: 2.89% Publiziert: Referenz: CISA KEV
  6. Microsoft Open Management Infrastructure (OMI) – Privilege Escalation

    CVE-2021-38645 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht eine Privilegieneskalation. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    CVSS: 7.8 EPSS: 2.73% Publiziert: Referenz: CISA KEV
  7. JetBrains TeamCity – Relative Path Traversal

    CVE-2024-27199 Aktiv ausgenutzt Ransomware

    In JetBrains TeamCity besteht eine Relative-Path-Traversal-Schwachstelle, die unbefugten Zugriff auf Ressourcen ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  8. JetBrains TeamCity – Authentication Bypass

    CVE-2023-42793 Aktiv ausgenutzt Ransomware

    JetBrains TeamCity ist von einer Authentication-Bypass-Schwachstelle betroffen, die unauthentifizierten Angreifern Zugriff auf das System ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  9. Apache Log4j2 Deserialization of Untrusted Data

    CVE-2021-45046 Aktiv ausgenutzt

    Apache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  10. JetBrains TeamCity – Authentication Bypass

    CVE-2024-27198 Aktiv ausgenutzt Ransomware

    In JetBrains TeamCity besteht eine Authentication-Bypass-Schwachstelle, die unauthentifizierten Zugriff ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  11. Apache Struts Remote Code Execution

    CVE-2020-17530 Aktiv ausgenutzt

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %.

    EPSS: 95.93% Publiziert: Referenz: CISA KEV
  12. Google Chrome V8 – Out-of-Bounds Read

    CVE-2016-1646 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chrome ermöglicht ein Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) eine ausnutzbare Schwachstelle. Betroffen sind auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.1 %.

    EPSS: 48.11% Publiziert: Referenz: CISA KEV
  13. Rechteausweitung in Azure Stack Hub

    CVE-2024-38220 Kritisch

    In Azure Stack Hub besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen ermöglicht. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 EPSS: 0.97% Publiziert: Referenz: NVD
  14. JetBrains IntelliJ IDEA: Codeausführung über Path Traversal in der Workspace-ID-Verarbeitung

    CVE-2026-59792 Kritisch

    In JetBrains IntelliJ IDEA vor 2026.1.4 und 2026.2 war Codeausführung über einen Path Traversal in der Verarbeitung der Projekt-Workspace-ID möglich. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf IntelliJ IDEA 2026.1.4 bzw. 2026.2 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.42% Publiziert: Referenz: NVD
  15. JetBrains Hub – Rechteausweitung durch Anhängen von Authentifizierungsdaten an Konten

    CVE-2026-56142 Kritisch

    In JetBrains Hub war eine Rechteausweitung möglich, indem Authentifizierungsdetails an bestehende Konten angehängt wurden. Betroffen sind die Versionen vor 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430 und 2024.2.148429. CVSS-Basiswert: 9.9 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf einen der genannten korrigierten Stände oder neuer aktualisieren.

    CVSS: 9.9 EPSS: 0.42% Publiziert: Referenz: NVD
  16. JetBrains Hub: Authentifizierungsumgehung über direkten Datenbankzugriff

    CVE-2026-50242 Kritisch

    In JetBrains Hub war eine Authentifizierungsumgehung über direkten Datenbankzugriff möglich, die zu administrativem Zugriff führen konnte. Behoben ist das Problem in Hub 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430 und 2024.2.148429. CVSS-Basiswert: 10 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 10.0 EPSS: 0.42% Publiziert: Referenz: NVD
  17. JetBrains IntelliJ IDEA – Unautorisierte Einstellungsänderung in Remote-Development-Sitzung

    CVE-2026-64813 Kritisch

    In JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung eine unautorisierte Änderung von Einstellungen möglich. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.

    CVSS: 10.0 EPSS: 0.39% Publiziert: Referenz: NVD
  18. JetBrains Hub: Account-Übernahme durch vorhersagbare Wiederherstellungscodes

    CVE-2026-56141 Kritisch

    In JetBrains Hub war eine Account-Übernahme über vorhersagbare Restore-Codes möglich. Betroffen sind laut NVD die Versionen vor 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430 und 2024.2.148429. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Hub-Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD
  19. JetBrains IntelliJ IDEA – Eingabe-Injektion in Remote-Development-Sitzung

    CVE-2026-64812 Kritisch

    In JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung eine unautorisierte Eingabe-Injektion möglich. Damit kann ein Angreifer Eingaben in die Sitzung einschleusen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.

    CVSS: 10.0 EPSS: 0.36% Publiziert: Referenz: NVD
  20. JetBrains YouTrack – Authentifizierungsumgehung über direkten Datenbankzugriff

    CVE-2026-62422 Kritisch

    In JetBrains YouTrack vor den Versionen 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430 und 2024.2.148429 ermöglicht ein direkter Datenbankzugriff eine Authentifizierungsumgehung, die bis zu administrativem Zugang führt. CVSS-Basiswert: 10 (Kritisch). Aufgrund des maximalen CVSS-Werts sollte die Aktualisierung auf eine der genannten Fassungen priorisiert geprüft werden.

    CVSS: 10.0 EPSS: 0.35% Publiziert: Referenz: NVD
  21. IBM Engineering AI Hub – Cross-Site Scripting (CVE-2026-15091)

    CVE-2026-15091 Kritisch

    IBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 erlaubt einem entfernten Angreifer die Ausführung beliebiger Skripte, weil Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert werden (Cross-Site Scripting). CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Sicherheitsaktualisierung des Herstellers einspielen.

    CVSS: 9.3 EPSS: 0.32% Publiziert: Referenz: NVD
  22. JetBrains TeamCity: Codeausführung über Git-VCS-Roots

    CVE-2026-65907 Kritisch

    In JetBrains TeamCity vor den Versionen 2026.1.2 und 2025.11.6 war eine Codeausführung über Git-VCS-Roots möglich. Ein Angreifer mit entsprechenden Berechtigungen konnte dies zur Kompromittierung des Servers ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf TeamCity 2026.1.2 bzw. 2025.11.6 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  23. Authentifizierungs-Umgehung in JetBrains Hub

    CVE-2026-25848 Kritisch

    In JetBrains Hub vor Version 2025.3.119807 war eine Umgehung der Authentifizierung möglich, die administrative Aktionen erlaubte. Ein Angreifer kann dadurch ohne gültige Anmeldung privilegierte Vorgänge ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf JetBrains Hub 2025.3.119807 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  24. NervesHub – Erratbare API-Token ermöglichen Übernahme von Benutzerkonten

    CVE-2025-64097 Kritisch

    In NervesHub, einem Webdienst zur Verwaltung von Over-the-Air-Firmware-Updates, liessen sich API-Token von Benutzern per Brute-Force erraten. Die zuvor ausgegebenen Token hatten ein vorhersagbares Format, enthielten benutzeridentifizierende Bestandteile und waren nicht kryptografisch sicher, wodurch unbefugter Zugriff auf Konten und geschützte API-Aktionen möglich war. Betroffen sind Versionen ab 1.0.0 bis vor 2.3.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf NervesHub 2.3.0; als temporäre Massnahme kann der Zugriff auf den Server per Firewall eingeschränkt werden.

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Hub v2.0: beliebiger Datei-Upload in /utils/uploadFile ermöglicht Codeausführung

    CVE-2025-65783 Kritisch

    In der Komponente /utils/uploadFile von Hub v2.0 1.27.3 (Hubert Imoveis e Administracao Ltda) besteht eine Schwachstelle für beliebigen Datei-Upload. Angreifer können durch das Hochladen einer präparierten PDF-Datei beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Aqara Hub: Undokumentierter Fernzugriff ermöglicht Remote Command Execution

    CVE-2025-65294 Kritisch

    Aqara-Hub-Geräte, darunter Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027 und Hub M3 4.3.6_0025, enthalten einen undokumentierten Fernzugriffsmechanismus, der eine uneingeschränkte Ausführung von Befehlen aus der Ferne ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Azure Stack Hub: Spoofing-Schwachstelle

    CVE-2024-38108 Kritisch

    In Azure Stack Hub besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  28. Offenlegung von GitHub-Zugangstokens in JetBrains-IDEs

    CVE-2024-37051 Kritisch

    In JetBrains-IDEs ab Version 2023.1 konnte ein GitHub-Zugangstoken gegenüber Drittanbieter-Seiten offengelegt werden. Betroffen ist eine grosse Zahl von Produkten und Fassungen, darunter IntelliJ IDEA, PhpStorm, PyCharm, GoLand, WebStorm und weitere. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Update auf die vom Hersteller bereitgestellten korrigierten Versionen.

    CVSS: 9.3 Publiziert: Referenz: NVD
  29. Authentifizierungsumgehung mit Codeausführung in JetBrains TeamCity

    CVE-2024-23917 Kritisch

    In JetBrains TeamCity vor Version 2023.11.3 war eine Umgehung der Authentifizierung möglich, die zur Ausführung von Schadcode (RCE) führen konnte. Ein Angreifer konnte damit ohne gültige Anmeldung die Kontrolle übernehmen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf TeamCity 2023.11.3 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Qualcomm – Memory Corruption im HLOS (PlayReady)

    CVE-2023-33030 Kritisch

    In Qualcomm-Komponenten besteht eine Speicherbeschädigung (Memory Corruption) im HLOS beim Ausführen des PlayReady-Anwendungsfalls. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  31. Azure Stack Hub: Rechteausweitung (Elevation of Privilege)

    CVE-2024-38216 Hoch

    In Azure Stack Hub besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen ermöglicht. Ein Angreifer kann die Lücke ausnutzen, um sich erhöhte Rechte im betroffenen System zu verschaffen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 EPSS: 0.87% Publiziert: Referenz: NVD
  32. WPMU DEV Dashboard Plugin für WordPress: Authentifizierungsumgehung

    CVE-2026-15459 Hoch

    Das Plugin WPMU DEV Dashboard für WordPress ist bis einschliesslich Version 5.0.0 anfällig für eine Authentifizierungsumgehung. Betroffen sind laut Quellbeschreibung Websites, die noch nicht mit dem WPMU-DEV-Hub verbunden sind – dem Standardzustand direkt nach der Installation. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.51% Publiziert: Referenz: NVD
  33. JetBrains TeamCity – Codeausführung über Kotlin-DSL-Sandbox-Escape

    CVE-2026-65906 Hoch

    In JetBrains TeamCity vor den Versionen 2026.1.2 und 2025.11.6 war eine Codeausführung über einen Sandbox-Ausbruch im Kotlin DSL möglich. Ein Angreifer kann die Sandbox verlassen und Code auf dem Server ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf TeamCity 2026.1.2 bzw. 2025.11.6 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  34. Schwachstelle in Oracle Product Hub (Oracle E-Business Suite, Komponente Internal Operations)

    CVE-2026-61311 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Komponente Internal Operations des Produkts Oracle Product Hub (Oracle E-Business Suite) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  35. JetBrains TeamCity – Beliebiger Dateizugriff über Perforce-VCS-Integration

    CVE-2026-59793 Hoch

    In JetBrains TeamCity vor Version 2026.1.2 war über die Perforce-VCS-Integration ein beliebiger Dateizugriff möglich. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf JetBrains TeamCity 2026.1.2 oder neuer.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  36. Oracle E-Business Suite: Schwachstelle in Oracle Product Hub (Internal Operations)

    CVE-2026-61310 Hoch

    Im Produkt Oracle Product Hub der Oracle E-Business Suite (Komponente Internal Operations) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.3 bis 12.2.15. Die Lücke ist laut Quelle leicht und mit niedrigen Rechten über das Netzwerk ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  37. Oracle Product Hub (E-Business Suite) – Schwachstelle in der Komponente Item Catalog

    CVE-2026-47019 Hoch

    In Oracle Product Hub, einem Bestandteil der Oracle E-Business Suite (Komponente Item Catalog), besteht eine Schwachstelle in den unterstützten Versionen 12.2.3 bis 12.2.15. Die leicht ausnutzbare Lücke erlaubt einem im Netzwerk angemeldeten Angreifer mit niedrigen Rechten, Vertraulichkeit und Integrität des Systems zu gefährden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Hersteller-Advisories auf eine korrigierte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Windows USB Hub Driver – Rechteausweitung durch fehlerhafte Zeiger-Dereferenzierung

    CVE-2026-50479 Hoch

    Die Dereferenzierung eines nicht vertrauenswürdigen Zeigers im Windows USB Hub Driver erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.

    CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD
  39. JetBrains IntelliJ IDEA – Unautorisierter Dateizugriff in Remote-Development-Sitzung

    CVE-2026-64814 Hoch

    In JetBrains IntelliJ IDEA vor Version 2026.2 war in einer Remote-Development-Sitzung ein unautorisierter Zugriff auf Dateien möglich. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.

    CVSS: 8.6 EPSS: 0.32% Publiziert: Referenz: NVD
  40. JetBrains IntelliJ IDEA – Code-Injektion über UI-Designer-Formulardateien

    CVE-2026-64815 Hoch

    In JetBrains IntelliJ IDEA vor Version 2026.2 war über Formulardateien des UI Designers eine Injektion beliebigen Codes möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf IntelliJ IDEA 2026.2 oder neuer.

    CVSS: 8.1 EPSS: 0.31% Publiziert: Referenz: NVD
  41. IBM Engineering AI Hub: Session-Token in URLs offengelegt

    CVE-2026-15322 Hoch

    IBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 kann einem entfernten Angreifer die Offenlegung vertraulicher Informationen ermöglichen, weil Session-Token in URLs enthalten sind. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  42. Oracle Product Hub (E-Business Suite) – Schwachstelle (Internal Operations)

    CVE-2026-61312 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Product Hub von Oracle E-Business Suite (Komponente: Internal Operations); betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Der CVSS-Vektor (AV:N/AC:H/PR:L/UI:N/S:C) weist auf eine über das Netzwerk ausnutzbare Lücke mit hoher Angriffskomplexität und möglichem Wechsel des Wirkungsbereichs hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.5 EPSS: 0.30% Publiziert: Referenz: NVD
  43. MeltanoHub: Exfiltrations-Schwachstelle vor Commit 923820de

    CVE-2026-47690 Hoch

    MeltanoHub ist der Quellcode für hub.meltano.com, die zentrale Anlaufstelle für Meltano-Plugins. Versionen des Repositories vor dem Commit 923820de8f64d753951fbbd54f7282a3d5f75173 waren laut Quelle für Exfiltration anfällig. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit geringer Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  44. Listing Hub CMS 1.0: SQL-Injection über den Parameter id

    CVE-2019-25730 Hoch

    Listing Hub CMS 1.0 enthält eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über den Parameter id manipulierten Code einschleusen und beliebige SQL-Abfragen ausführen. CVSS-Basiswert: 8.2 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD
  45. JetBrains TeamCity: Pipeline-Manipulation durch unzureichende Berechtigungsprüfung

    CVE-2026-59796 Hoch

    In JetBrains TeamCity vor Version 2026.1.2 war aufgrund unzureichender Berechtigungsprüfungen eine Manipulation von Build-Pipelines möglich. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf TeamCity 2026.1.2 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD
  46. Unzureichende Zugriffskontrolle in Microsoft Surface (CVE-2026-48581)

    CVE-2026-48581 Hoch

    Eine unzureichende Granularität der Zugriffskontrolle in Microsoft Surface erlaubt es einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfolgt lokal mit niedrigen Rechten. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  47. JetBrains GoLand – Code-Ausführung vor Erteilung des Projekt-Vertrauens

    CVE-2026-64802 Hoch

    In JetBrains GoLand vor Version 2026.2 war die Ausführung beliebigen Codes bereits vor der Erteilung des Projekt-Vertrauens möglich, ausgelöst über die Go-Modules-Integration. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf GoLand 2026.2 oder neuer.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  48. JetBrains GoLand – Codeausführung vor Vergabe des Projektvertrauens

    CVE-2026-64803 Hoch

    In JetBrains GoLand vor Version 2026.2 war eine beliebige Codeausführung möglich, bevor dem Projekt Vertrauen gewährt wurde – über das konfigurierte Go SDK. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  49. JetBrains WebStorm – Code-Ausführung vor Erteilung des Projekt-Vertrauens

    CVE-2026-64805 Hoch

    In JetBrains WebStorm vor Version 2026.2 war die Ausführung beliebigen Codes bereits vor der Erteilung des Projekt-Vertrauens möglich, ausgelöst über projektlokale Paketmanager-Werkzeuge. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf WebStorm 2026.2 oder neuer.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  50. JetBrains WebStorm – Codeausführung vor Vergabe des Projektvertrauens

    CVE-2026-64806 Hoch

    In JetBrains WebStorm vor Version 2026.2 war eine beliebige Codeausführung möglich, bevor dem Projekt Vertrauen gewährt wurde – über den konfigurierten Node.js-Interpreter. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Version 2026.2 aktualisieren.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für JetBrains TeamCity, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog