Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63077 KEV |
|
[KEV] Désérialisation non sécurisée dans Jetbrains teamcity (CVE-2026-63077)
vulnérabilité dans Jetbrains teamcity (CVE-2026-63077). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-65908 |
|
Vulnérabilité dans jetbrains (CVE-2026-65908)
vulnérabilité dans jetbrains (CVE-2026-65908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65906 |
|
Injection de code dans jetbrains (CVE-2026-65906)
injection de code dans jetbrains (CVE-2026-65906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64813 |
|
Vulnérabilité dans jetbrains (CVE-2026-64813)
vulnérabilité dans jetbrains (CVE-2026-64813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64809 |
|
Vulnérabilité dans jetbrains (CVE-2026-64809)
vulnérabilité dans jetbrains (CVE-2026-64809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64811 |
|
Vulnérabilité dans jetbrains (CVE-2026-64811)
vulnérabilité dans jetbrains (CVE-2026-64811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64802 |
|
Injection de code dans jetbrains (CVE-2026-64802)
injection de code dans jetbrains (CVE-2026-64802). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64800 |
|
In JetBrains GoLand before 2026.2 sensitive configuration values written to log files by default
In JetBrains GoLand before 2026.2 sensitive configuration values written to log files by default
|
| CVE-2026-64807 |
|
Vulnérabilité dans jetbrains (CVE-2026-64807)
vulnérabilité dans jetbrains (CVE-2026-64807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64814 |
|
Vulnérabilité dans jetbrains (CVE-2026-64814)
vulnérabilité dans jetbrains (CVE-2026-64814). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64812 |
|
Vulnérabilité dans jetbrains (CVE-2026-64812)
vulnérabilité dans jetbrains (CVE-2026-64812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64805 |
|
Vulnérabilité dans jetbrains (CVE-2026-64805)
vulnérabilité dans jetbrains (CVE-2026-64805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64803 |
|
Injection de code dans jetbrains (CVE-2026-64803)
injection de code dans jetbrains (CVE-2026-64803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64815 |
|
Injection de code dans jetbrains (CVE-2026-64815)
injection de code dans jetbrains (CVE-2026-64815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64808 |
|
Vulnérabilité dans jetbrains (CVE-2026-64808)
vulnérabilité dans jetbrains (CVE-2026-64808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64810 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-64810)
XSS dans jetbrains (CVE-2026-64810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64804 |
|
Vulnérabilité dans jetbrains (CVE-2026-64804)
vulnérabilité dans jetbrains (CVE-2026-64804). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64806 |
|
Vulnérabilité dans jetbrains (CVE-2026-64806)
vulnérabilité dans jetbrains (CVE-2026-64806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62422 |
|
Vulnérabilité dans jetbrains (CVE-2026-62422)
vulnérabilité dans jetbrains (CVE-2026-62422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61492 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-61492)
XSS dans jetbrains (CVE-2026-61492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59794 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59794)
XSS dans jetbrains (CVE-2026-59794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59791 |
|
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
|
| CVE-2026-59795 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59795)
XSS dans jetbrains (CVE-2026-59795). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59796 |
|
Vulnérabilité dans jetbrains (CVE-2026-59796)
vulnérabilité dans jetbrains (CVE-2026-59796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59792 |
|
Vulnérabilité dans path-traversal (CVE-2026-59792)
vulnérabilité dans path-traversal (CVE-2026-59792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59793 |
|
Vulnérabilité dans jetbrains (CVE-2026-59793)
vulnérabilité dans jetbrains (CVE-2026-59793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57926 |
|
Vulnérabilité dans jetbrains (CVE-2026-57926)
vulnérabilité dans jetbrains (CVE-2026-57926). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57924 |
|
Vulnérabilité dans jetbrains (CVE-2026-57924)
vulnérabilité dans jetbrains (CVE-2026-57924). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53914 |
|
Désérialisation non sécurisée dans org.jetbrains.kotlin:kotlin-gradle-plugin (CVE-2026-53914)
vulnérabilité dans org.jetbrains.kotlin:kotlin-gradle-plugin (CVE-2026-53914). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.4.20-Beta1` ou plus.
|
| CVE-2026-57923 |
|
Vulnérabilité dans jetbrains (CVE-2026-57923)
vulnérabilité dans jetbrains (CVE-2026-57923). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57925 |
|
Vulnérabilité dans jetbrains (CVE-2026-57925)
vulnérabilité dans jetbrains (CVE-2026-57925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57922 |
|
In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
|
| CVE-2026-57921 |
|
Vulnérabilité dans jetbrains (CVE-2026-57921)
vulnérabilité dans jetbrains (CVE-2026-57921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56142 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56142)
vulnérabilité dans privilege-escalation (CVE-2026-56142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56141 |
|
Vulnérabilité dans jetbrains (CVE-2026-56141)
vulnérabilité dans jetbrains (CVE-2026-56141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53915 |
|
Vulnérabilité dans jetbrains (CVE-2026-53915)
vulnérabilité dans jetbrains (CVE-2026-53915). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50242 |
|
Vulnérabilité dans jetbrains (CVE-2026-50242)
vulnérabilité dans jetbrains (CVE-2026-50242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49385 |
|
Vulnérabilité dans jetbrains (CVE-2026-49385)
vulnérabilité dans jetbrains (CVE-2026-49385). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49381 |
|
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
|
| CVE-2026-49382 |
|
Vulnérabilité dans jetbrains (CVE-2026-49382)
vulnérabilité dans jetbrains (CVE-2026-49382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49383 |
|
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
|
| CVE-2026-49384 |
|
In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
|
| CVE-2026-49386 |
|
Vulnérabilité dans jetbrains (CVE-2026-49386)
vulnérabilité dans jetbrains (CVE-2026-49386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49378 |
|
Vulnérabilité dans jetbrains (CVE-2026-49378)
vulnérabilité dans jetbrains (CVE-2026-49378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|
| CVE-2026-49373 |
|
Vulnérabilité dans jetbrains (CVE-2026-49373)
vulnérabilité dans jetbrains (CVE-2026-49373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49374 |
|
Vulnérabilité dans jetbrains (CVE-2026-49374)
vulnérabilité dans jetbrains (CVE-2026-49374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49375 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-49375)
XSS dans jetbrains (CVE-2026-49375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49376 |
|
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
|
| CVE-2026-49377 |
|
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
|