1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

JetBrains TeamCity Seite 4

Hersteller: JetBrains

Server-Software, Middleware, Web
162
Reports
12
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

162 Reports

Zeige 151 bis 162 von 162

  1. Oracle E-Business Suite Product Hub – Schwachstelle im Item Catalog

    CVE-2026-61274 Mittel

    Im Produkt Oracle Product Hub der Oracle E-Business Suite besteht eine Schwachstelle in der Komponente Item Catalog. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Lücke ist laut Quelldaten leicht ausnutzbar. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  2. Schwachstelle in Oracle Product Hub (Oracle E-Business Suite) – Komponente Role Based Security

    CVE-2026-61275 Mittel

    In der Komponente Role Based Security des Oracle Product Hub innerhalb der Oracle E-Business Suite besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  3. IBM Db2 Genius Hub und IBM Agentics – Einsatz gefährlicher Funktionen

    CVE-2026-14501 Mittel

    IBM Db2 Genius Hub (1.1, 1.1.1, 1.1.2) und IBM Agentics 1.0 könnten laut NVD einem Angreifer die Ausführung von beliebigem Code oder das Auslesen sensibler Informationen ermöglichen. Ursache ist der Einsatz gefährlicher Funktionen ohne ausreichende Einschränkung. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedriger Komplexität und niedrigen Rechten ausnutzbar. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  4. IBM watsonx.data intelligence – Cross-Site-Scripting in der Web-UI

    CVE-2025-36323 Mittel

    IBM watsonx.data intelligence (Versionen 5.2.0, 5.2.1, 5.2.2, 5.3.0) ist anfällig für Cross-Site-Scripting: Ein authentifizierter Nutzer kann beliebigen JavaScript-Code in die Web-Oberfläche einbetten und so die vorgesehene Funktionalität verändern. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbaren Hersteller-Fix von IBM einspielen.

    CVSS: 5.4 EPSS: 0.23% Publiziert: Referenz: NVD
  5. IBM Engineering AI Hub – Open Redirect durch unzureichende URL-Prüfung

    CVE-2026-15093 Mittel

    IBM Engineering AI Hub 1.0.0, 1.1.0 und 1.2.0 könnten einem entfernten Angreifer erlauben, Benutzer aufgrund unzureichender Prüfung benutzerseitig übergebener URLs auf bösartige Websites umzuleiten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  6. IBM watsonx.data intelligence: Klartextübertragung ermöglicht Man-in-the-Middle

    CVE-2025-36336 Mittel

    IBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 überträgt Daten im Klartext, wodurch ein Angreifer mittels Man-in-the-Middle-Techniken sensible Informationen erlangen könnte. Die Kennung wird zusätzlich im Zusammenhang mit JetBrains TeamCity geführt. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.9 EPSS: 0.20% Publiziert: Referenz: NVD
  7. Oracle Site Hub (E-Business Suite) – Schwachstelle in Site Hierarchy Flows

    CVE-2026-60697 Mittel

    Eine Schwachstelle im Produkt Oracle Site Hub der Oracle E-Business Suite (Komponente: Site Hierarchy Flows) betrifft die unterstützten Versionen 12.2.3 bis 12.2.15. Die Schwachstelle ist leicht auszunutzen und netzbasiert und wirkt sich in begrenztem Umfang auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD
  8. IBM Engineering AI Hub – Cross-Site-Scripting durch unzureichende Eingabebereinigung

    CVE-2026-15069 Mittel

    IBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 kann einem entfernten Angreifer die Ausführung von beliebigem Skriptcode erlauben, da Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert werden. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 5.4 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  9. JetBrains IntelliJ IDEA: HTML-Injection in IDE-Benachrichtigung

    CVE-2026-64810 Mittel

    In JetBrains IntelliJ IDEA vor Version 2026.2 war eine HTML-Injection in einer IDE-Benachrichtigung möglich, wodurch eine unbemerkte Nachverfolgung der Benutzeraktivität erfolgen konnte. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf Version 2026.2 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD
  10. TypeBot – fehlende Signaturprüfung des WhatsApp-Cloud-API-Webhooks

    CVE-2026-39969 Mittel

    TypeBot ist ein Werkzeug zum Erstellen von Chatbots. In Version 3.16.0 und früher überprüft der Webhook-Endpunkt der WhatsApp Cloud API (POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook) den x-hub-Signaturheader nicht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine korrigierte Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  11. IBM watsonx.data intelligence: Klartextübertragung ermöglicht Man-in-the-Middle

    CVE-2025-12530 Mittel

    IBM watsonx.data intelligence (5.2.2, 5.3.0, 5.3.1 sowie 5.3.1 bis patch-1) überträgt Daten im Klartext, wodurch ein Angreifer mittels Man-in-the-Middle-Techniken sensible Informationen erlangen könnte. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD
  12. JetBrains GoLand: Sensible Konfigurationswerte in Log-Dateien

    CVE-2026-64800 Niedrig

    In JetBrains GoLand vor Version 2026.2 wurden sensible Konfigurationswerte standardmässig in Log-Dateien geschrieben. CVSS-Basiswert: 3.5 (Niedrig). Empfohlene Massnahme: Aktualisierung auf Version 2026.2.

    CVSS: 3.5 EPSS: 0.44% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für JetBrains TeamCity, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog