JetBrains TeamCity Seite 4
Hersteller: JetBrains
Schwachstellen-Reports
162 ReportsZeige 151 bis 162 von 162
-
Oracle E-Business Suite Product Hub – Schwachstelle im Item Catalog
CVE-2026-61274 MittelIm Produkt Oracle Product Hub der Oracle E-Business Suite besteht eine Schwachstelle in der Komponente Item Catalog. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Lücke ist laut Quelldaten leicht ausnutzbar. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Schwachstelle in Oracle Product Hub (Oracle E-Business Suite) – Komponente Role Based Security
CVE-2026-61275 MittelIn der Komponente Role Based Security des Oracle Product Hub innerhalb der Oracle E-Business Suite besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
IBM Db2 Genius Hub und IBM Agentics – Einsatz gefährlicher Funktionen
CVE-2026-14501 MittelIBM Db2 Genius Hub (1.1, 1.1.1, 1.1.2) und IBM Agentics 1.0 könnten laut NVD einem Angreifer die Ausführung von beliebigem Code oder das Auslesen sensibler Informationen ermöglichen. Ursache ist der Einsatz gefährlicher Funktionen ohne ausreichende Einschränkung. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedriger Komplexität und niedrigen Rechten ausnutzbar. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
IBM watsonx.data intelligence – Cross-Site-Scripting in der Web-UI
CVE-2025-36323 MittelIBM watsonx.data intelligence (Versionen 5.2.0, 5.2.1, 5.2.2, 5.3.0) ist anfällig für Cross-Site-Scripting: Ein authentifizierter Nutzer kann beliebigen JavaScript-Code in die Web-Oberfläche einbetten und so die vorgesehene Funktionalität verändern. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbaren Hersteller-Fix von IBM einspielen.
CVSS: 5.4 EPSS: 0.23% Publiziert: Referenz: NVD -
IBM Engineering AI Hub – Open Redirect durch unzureichende URL-Prüfung
CVE-2026-15093 MittelIBM Engineering AI Hub 1.0.0, 1.1.0 und 1.2.0 könnten einem entfernten Angreifer erlauben, Benutzer aufgrund unzureichender Prüfung benutzerseitig übergebener URLs auf bösartige Websites umzuleiten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD -
IBM watsonx.data intelligence: Klartextübertragung ermöglicht Man-in-the-Middle
CVE-2025-36336 MittelIBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 überträgt Daten im Klartext, wodurch ein Angreifer mittels Man-in-the-Middle-Techniken sensible Informationen erlangen könnte. Die Kennung wird zusätzlich im Zusammenhang mit JetBrains TeamCity geführt. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.9 EPSS: 0.20% Publiziert: Referenz: NVD -
Oracle Site Hub (E-Business Suite) – Schwachstelle in Site Hierarchy Flows
CVE-2026-60697 MittelEine Schwachstelle im Produkt Oracle Site Hub der Oracle E-Business Suite (Komponente: Site Hierarchy Flows) betrifft die unterstützten Versionen 12.2.3 bis 12.2.15. Die Schwachstelle ist leicht auszunutzen und netzbasiert und wirkt sich in begrenztem Umfang auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD -
IBM Engineering AI Hub – Cross-Site-Scripting durch unzureichende Eingabebereinigung
CVE-2026-15069 MittelIBM Engineering AI Hub in den Versionen 1.0.0, 1.1.0 und 1.2.0 kann einem entfernten Angreifer die Ausführung von beliebigem Skriptcode erlauben, da Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert werden. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 5.4 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
JetBrains IntelliJ IDEA: HTML-Injection in IDE-Benachrichtigung
CVE-2026-64810 MittelIn JetBrains IntelliJ IDEA vor Version 2026.2 war eine HTML-Injection in einer IDE-Benachrichtigung möglich, wodurch eine unbemerkte Nachverfolgung der Benutzeraktivität erfolgen konnte. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf Version 2026.2 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
TypeBot – fehlende Signaturprüfung des WhatsApp-Cloud-API-Webhooks
CVE-2026-39969 MittelTypeBot ist ein Werkzeug zum Erstellen von Chatbots. In Version 3.16.0 und früher überprüft der Webhook-Endpunkt der WhatsApp Cloud API (POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook) den x-hub-Signaturheader nicht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine korrigierte Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
IBM watsonx.data intelligence: Klartextübertragung ermöglicht Man-in-the-Middle
CVE-2025-12530 MittelIBM watsonx.data intelligence (5.2.2, 5.3.0, 5.3.1 sowie 5.3.1 bis patch-1) überträgt Daten im Klartext, wodurch ein Angreifer mittels Man-in-the-Middle-Techniken sensible Informationen erlangen könnte. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD -
JetBrains GoLand: Sensible Konfigurationswerte in Log-Dateien
CVE-2026-64800 NiedrigIn JetBrains GoLand vor Version 2026.2 wurden sensible Konfigurationswerte standardmässig in Log-Dateien geschrieben. CVSS-Basiswert: 3.5 (Niedrig). Empfohlene Massnahme: Aktualisierung auf Version 2026.2.
CVSS: 3.5 EPSS: 0.44% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für JetBrains TeamCity, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.