← Back

Jetbrains

jetbrains

602 CVEs • 38 products

Products (38)

Click to collapse
Toggle
Teamcity
teamcity
Youtrack
youtrack
Intellij Idea
intellij_idea
Hub
hub
Ktor
ktor
Toolbox
toolbox
Pycharm
pycharm
Webstorm
webstorm
Rider
rider
Goland
goland
Kotlin
kotlin
Phpstorm
phpstorm
Upsource
upsource
Resharper
resharper
Rubymine
rubymine
Space
space
Code With Me
code_with_me
Junie
junie
Mps
mps
Clion
clion
Dottrace
dottrace
Dotpeek
dotpeek
Vim
vim
Idetalk
idetalk
Scala
scala
Ideavim
ideavim
Aqua
aqua
Datagrip
datagrip
Dataspell
dataspell
Rustrover
rustrover
Runtime
runtime
Ide Services
ide_services
Datalore
datalore

CVEs (602)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 11, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains TeamCity before 2025.11 path traversal was possible via file upload
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 11, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.11 stored XSS was possible via session attribute
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 11, 2025
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.11 improper access control could expose GitHub App token's metadata
1Jetbrains
1Teamcity
Jun 17, 2026
Dec 11, 2025
N/A· v4
3.1 LOW· v3
N/A· v2
In JetBrains TeamCity before 2025.11.2 improper repository URL validation could lead to local paths disclosure
1Jetbrains
1Youtrack
Jun 17, 2026
Nov 11, 2025
N/A· v4
3.7 LOW· v3
N/A· v2
In JetBrains YouTrack before 2025.3.104432 a race condition allowed bypass of helpdesk Agent limit
1Jetbrains
1Youtrack
Jun 17, 2026
Nov 10, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2025.3.104432 missing TLS certificate validation enabled data disclosure
1Jetbrains
1Youtrack
Jun 17, 2026
Nov 10, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2025.3.104432 information disclosure was possible via the feedback form
1Jetbrains
1Hub
Jun 17, 2026
Nov 10, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains Hub before 2025.3.104432 information disclosure was possible via the Users API
1Jetbrains
1Hub
Jun 17, 2026
Nov 10, 2025
N/A· v4
3.7 LOW· v3
N/A· v2
In JetBrains Hub before 2025.3.104432 a race condition allowed bypass of the Agent-user limit
1Jetbrains
1Hub
Jun 17, 2026
Nov 10, 2025
N/A· v4
3.7 LOW· v3
N/A· v2
In JetBrains Hub before 2025.3.104992 a race condition allowed bypass of the user limit via invitations
1Jetbrains
3Dottrace
ResharperRider
Jun 17, 2026
Nov 10, 2025
N/A· v4
7.0 HIGH· v3
N/A· v2
In JetBrains ReSharper, Rider and dotTrace before 2025.2.5 local privilege escalation was possible via race condition
1Jetbrains
1Resharper
Jun 17, 2026
Nov 10, 2025
N/A· v4
7.8 HIGH· v3
N/A· v2
In JetBrains ReSharper before 2025.2.4 missing signature verification in DPA Collector allows local privilege escalation
1Jetbrains
1Junie
Jun 17, 2026
Sep 17, 2025
N/A· v4
9.8 CRITICAL· v3
N/A· v2
In JetBrains Junie before 252.284.66, 251.284.66, 243.284.66, 252.284.61, 251.284.61, 243.284.61, 252.284.50, 252.284.54, 251.284.54, 251.284.50, 243.284.54, 243.284.50 code execution was possible due to improper command...Show more
In JetBrains Junie before 252.284.66, 251.284.66, 243.284.66, 252.284.61, 251.284.61, 243.284.61, 252.284.50, 252.284.54, 251.284.54, 251.284.50, 243.284.54, 243.284.50 code execution was possible due to improper command validationShow less
1Jetbrains
1Teamcity
Jun 17, 2026
Sep 17, 2025
N/A· v4
7.7 HIGH· v3
N/A· v2
In JetBrains TeamCity before 2025.07.2 missing Git URL validation allowed credential leakage on Windows
1Jetbrains
1Teamcity
Jun 17, 2026
Sep 17, 2025
N/A· v4
5.5 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07.2 path traversal was possible during project archive upload
1Jetbrains
1Teamcity
Jun 17, 2026
Sep 17, 2025
N/A· v4
4.2 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07.2 project isolation bypass was possible due to race condition
1Jetbrains
1Junie
Jun 17, 2026
Aug 28, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains Junie before 252.284.66, 251.284.66, 243.284.66, 252.284.61, 251.284.61, 243.284.61, 252.284.50, 252.284.54, 251.284.54, 251.284.50, 243.284.54, 243.284.50 information disclosure was possible via search_proj...Show more
In JetBrains Junie before 252.284.66, 251.284.66, 243.284.66, 252.284.61, 251.284.61, 243.284.61, 252.284.50, 252.284.54, 251.284.54, 251.284.50, 243.284.54, 243.284.50 information disclosure was possible via search_project functionShow less
1Jetbrains
1Ide Services
Jun 17, 2026
Aug 28, 2025
N/A· v4
8.8 HIGH· v3
N/A· v2
In JetBrains IDE Services before 2025.5.0.1086, 2025.4.2.2164 users without appropriate permissions could assign high-privileged role for themselves
1Jetbrains
1Teamcity
Jun 17, 2026
Aug 20, 2025
N/A· v4
6.5 MEDIUM· v3
N/A· v2
In JetBrains TeamCity before 2025.07.1 aWS credentials were exposed in Docker script files
1Jetbrains
1Teamcity
Jun 17, 2026
Aug 20, 2025
N/A· v4
3.8 LOW· v3
N/A· v2
In JetBrains TeamCity before 2025.07.1 sMTP injection was possible allowing modification of email content