← Back

Teamcity

teamcity

Vendor: Jetbrains • 273 CVEs

CVEs (273)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 16, 2025
N/A· v4
6.5 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.11.1 excessive privileges were possible due to storing GitHub personal access token instead of an installation token
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 16, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.11 a DOM-based XSS was possible on the OAuth connections tab
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 16, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.11 reflected XSS was possible on VCS Root setup
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 16, 2025
N/A· v4
2.7 LOW· v3
N/A· v2
In JetBrains TeamCity before 2025.11 port enumeration was possible via the Perforce connection test
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 16, 2025
N/A· v4
4.8 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.11 stored XSS was possible on agentpushInstall page
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 16, 2025
N/A· v4
2.7 LOW· v3
N/A· v2
In JetBrains TeamCity before 2025.11 maven embedder allowed loading extensions via project configuration
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 11, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains TeamCity before 2025.11 path traversal was possible via file upload
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 11, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.11 stored XSS was possible via session attribute
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 11, 2025
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.11 improper access control could expose GitHub App token's metadata
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 11, 2025
N/A· v4
3.1 LOW· v3
N/A· v2
In JetBrains TeamCity before 2025.11.2 improper repository URL validation could lead to local paths disclosure
1Jetbrains
1Teamcity
Jun 17, 2026
Sep 17, 2025
N/A· v4
7.7 HIGH· v3
N/A· v2
In JetBrains TeamCity before 2025.07.2 missing Git URL validation allowed credential leakage on Windows
1Jetbrains
1Teamcity
Jun 17, 2026
Sep 17, 2025
N/A· v4
5.5 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07.2 path traversal was possible during project archive upload
1Jetbrains
1Teamcity
Jun 17, 2026
Sep 17, 2025
N/A· v4
4.2 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07.2 project isolation bypass was possible due to race condition
1Jetbrains
1Teamcity
Jun 17, 2026
Aug 20, 2025
N/A· v4
6.5 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07.1 aWS credentials were exposed in Docker script files
1Jetbrains
1Teamcity
Jun 17, 2026
Aug 20, 2025
N/A· v4
3.8 LOW· v3
N/A· v2
In JetBrains TeamCity before 2025.07.1 sMTP injection was possible allowing modification of email content
1Jetbrains
1Teamcity
Jun 17, 2026
Aug 20, 2025
N/A· v4
6.3 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07.1 privilege escalation was possible due to incorrect directory ownership
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
5.5 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07 password exposure was possible via command line in the "hg pull" command
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
5.5 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07 user credentials were stored in plain text in memory snapshots
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
8.8 HIGH· v3
N/A· v2
In JetBrains TeamCity before 2025.07 a CSRF was possible on GraphQL endpoint
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains TeamCity before 2025.07 password reset and email verification tokens were using weak hashing algorithms