
CVE-2021-30006
https://notcve.org/view.php?id=CVE-2021-30006
11 May 2021 — In IntelliJ IDEA before 2020.3.3, XXE was possible, leading to information disclosure. En IntelliJ IDEA versiones anteriores a 2020.3.3, un ataque de tipo XXE fue posible, conllevando a una divulgación de información • https://blog.jetbrains.com • CWE-611: Improper Restriction of XML External Entity Reference •

CVE-2021-25758
https://notcve.org/view.php?id=CVE-2021-25758
03 Feb 2021 — In JetBrains IntelliJ IDEA before 2020.3, potentially insecure deserialization of the workspace model could lead to local code execution. En JetBrains IntelliJ IDEA versiones anteriores a 2020.3, una deserialización potencialmente no segura del modelo de espacio de trabajo podría conllevar a una ejecución de código • https://blog.jetbrains.com • CWE-502: Deserialization of Untrusted Data •

CVE-2021-25756
https://notcve.org/view.php?id=CVE-2021-25756
03 Feb 2021 — In JetBrains IntelliJ IDEA before 2020.2, HTTP links were used for several remote repositories instead of HTTPS. En JetBrains IntelliJ IDEA versiones anteriores a 2020.2, fueron usados enlaces HTTP para varios repositorios remotos en lugar de HTTPS • https://blog.jetbrains.com •

CVE-2020-27622
https://notcve.org/view.php?id=CVE-2020-27622
16 Nov 2020 — In JetBrains IntelliJ IDEA before 2020.2, the built-in web server could expose information about the IDE version. En JetBrains IntelliJ IDEA versiones anteriores a 2020.2, el servidor web incorporado podría exponer información sobre la versión IDE • https://blog.jetbrains.com •

CVE-2020-11690
https://notcve.org/view.php?id=CVE-2020-11690
22 Apr 2020 — In JetBrains IntelliJ IDEA before 2020.1, the license server could be resolved to an untrusted host in some cases. En JetBrains IntelliJ IDEA versiones anteriores a la versión 2020.1, el servidor de licencias podría ser resuelto en un host no confiable en algunos casos. • https://blog.jetbrains.com/blog/2020/04/22/jetbrains-security-bulletin-q1-2020 •

CVE-2020-7914
https://notcve.org/view.php?id=CVE-2020-7914
31 Jan 2020 — In JetBrains IntelliJ IDEA 2019.2, an XSLT debugger plugin misconfiguration allows arbitrary file read operations over the network. This issue was fixed in 2019.3. En JetBrains IntelliJ IDEA versión 2019.2, una configuración inapropiada del plugin XSLT debugger permite operaciones de lectura de archivos arbitraria mediante la red. Este problema fue corregido en versión 2019.3. • https://blog.jetbrains.com •

CVE-2020-7905
https://notcve.org/view.php?id=CVE-2020-7905
30 Jan 2020 — Ports listened to by JetBrains IntelliJ IDEA before 2019.3 were exposed to the network. Los puertos escuchados por JetBrains IntelliJ IDEA versiones anteriores a 2019.3, estuvieron expuestos en la red. • https://blog.jetbrains.com •

CVE-2020-7904
https://notcve.org/view.php?id=CVE-2020-7904
30 Jan 2020 — In JetBrains IntelliJ IDEA before 2019.3, some Maven repositories were accessed via HTTP instead of HTTPS. En JetBrains IntelliJ IDEA versiones anteriores a 2019.3, algunos repositorios Maven eran accedidos por medio de HTTP en lugar de HTTPS. • https://blog.jetbrains.com • CWE-295: Improper Certificate Validation •

CVE-2019-18361
https://notcve.org/view.php?id=CVE-2019-18361
31 Oct 2019 — JetBrains IntelliJ IDEA before 2019.2 allows local user privilege escalation, potentially leading to arbitrary code execution. JetBrains IntelliJ IDEA versiones anteriores a 2019.2, permite la escalada de privilegios de un usuario local, conllevando potencialmente a una ejecución de código arbitrario. • https://blog.jetbrains.com/blog/2019/10/29/jetbrains-security-bulletin-q3-2019 •

CVE-2019-14954
https://notcve.org/view.php?id=CVE-2019-14954
01 Oct 2019 — JetBrains IntelliJ IDEA before 2019.2 was resolving the markdown plantuml artifact download link via a cleartext http connection. JetBrains IntelliJ IDEA versiones anteriores a 2019.2, estaba resolviendo el enlace de descarga del artefacto plantuml en descuento por medio de una conexión http de texto sin cifrar. • https://blog.jetbrains.com/blog/2019/09/26/jetbrains-security-bulletin-q2-2019 • CWE-319: Cleartext Transmission of Sensitive Information •