← Back

Teamcity

teamcity

Vendor: Jetbrains • 273 CVEs

CVEs (273)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
4.8 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07 reflected XSS was possible on the agentpushPreset page
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
4.3 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07 improper access control allowed disclosure of build settings via VCS configuration
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
4.3 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07 improper access control allowed disclosure of build settings via snapshot dependencies
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
9.4 CRITICAL· v3
N/A· v2
In JetBrains TeamCity before 2025.07 path traversal was possible via plugin unpacking on Windows
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
9.8 CRITICAL· v3
N/A· v2
In JetBrains TeamCity before 2025.07 privilege escalation was possible due to incorrect directory permissions
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains TeamCity before 2025.07 a CSRF was possible in external OAuth login integration
1Jetbrains
1Teamcity
Jun 17, 2026
Jul 28, 2025
N/A· v4
8.8 HIGH· v3
N/A· v2
In JetBrains TeamCity before 2025.07 a CSRF was possible in GitHub App connection flow
1Jetbrains
1Teamcity
Jun 17, 2026
Jun 23, 2025
N/A· v4
4.8 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.3 reflected XSS in the NPM Registry integration was possible
1Jetbrains
1Teamcity
Jun 17, 2026
Jun 23, 2025
N/A· v4
4.3 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.3 usernames were exposed to the users without proper permissions
1Jetbrains
1Teamcity
Jun 17, 2026
Jun 23, 2025
N/A· v4
4.8 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.3 reflected XSS on diskUsageBuildsStats page was possible
1Jetbrains
1Teamcity
Jun 17, 2026
Jun 23, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.3 reflected XSS on the favoriteIcon page was possible
1Jetbrains
1Teamcity
Jun 17, 2026
Jun 23, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.3 a DOM-based XSS at the Performance Monitor page was possible
1Jetbrains
1Teamcity
Jun 17, 2026
May 20, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.2 open redirect was possible on editing VCS Root page
1Jetbrains
1Teamcity
Jun 17, 2026
May 20, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.2 stored XSS via Jira integration was possible
1Jetbrains
1Teamcity
Jun 17, 2026
May 20, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.2 stored XSS via YouTrack integration was possible
1Jetbrains
1Teamcity
Jun 17, 2026
May 20, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.2 stored XSS via GitHub Checks Webhook was possible
1Jetbrains
1Teamcity
Jun 17, 2026
Apr 25, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.1 stored XSS was possible on Data Directory tab
1Jetbrains
1Teamcity
Jun 17, 2026
Apr 25, 2025
N/A· v4
9.8 CRITICAL· v3
N/A· v2
In JetBrains TeamCity before 2025.03.1 improper path validation in loggingPreset parameter was possible
1Jetbrains
1Teamcity
Jun 17, 2026
Apr 25, 2025
N/A· v4
6.5 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.03.1 base64-encoded credentials could be exposed in build logs
1Jetbrains
1Teamcity
Jun 17, 2026
Mar 27, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains TeamCity before 2025.03 exception could lead to credential leakage on Cloud Profiles page