CVE-2021-37540
https://notcve.org/view.php?id=CVE-2021-37540
In JetBrains Hub before 2021.1.13262, a potentially insufficient CSP for the Widget deployment feature was used. En JetBrains Hub versiones anteriores a 2021.1.13262, era usado un CSP potencialmente insuficiente para la función de despliegue de widgets • https://blog.jetbrains.com/blog/2021/08/05/jetbrains-security-bulletin-q2-2021 •
CVE-2021-36209
https://notcve.org/view.php?id=CVE-2021-36209
In JetBrains Hub before 2021.1.13389, account takeover was possible during password reset. En JetBrains Hub versiones anteriores a 2021.1.13389, era posible la toma de control de la cuenta durante el restablecimiento de contraseña • https://blog.jetbrains.com/blog/2021/08/05/jetbrains-security-bulletin-q2-2021 • CWE-640: Weak Password Recovery Mechanism for Forgotten Password •
CVE-2021-31901
https://notcve.org/view.php?id=CVE-2021-31901
In JetBrains Hub before 2021.1.13079, two-factor authentication wasn't enabled properly for the All Users group. En JetBrains Hub versiones anteriores a 2021.1.13079, una autenticación de dos factores no fue habilitada apropiadamente para el grupo All Users • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021 •
CVE-2021-25760
https://notcve.org/view.php?id=CVE-2021-25760
In JetBrains Hub before 2020.1.12669, information disclosure via the public API was possible. En JetBrains Hub versiones anteriores a 2020.1.12669, era posible una divulgación de información por medio de la API pública • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020 •
CVE-2021-25759
https://notcve.org/view.php?id=CVE-2021-25759
In JetBrains Hub before 2020.1.12629, an authenticated user can delete 2FA settings of any other user. En JetBrains Hub versiones anteriores a 2020.1.12629, un usuario autenticado puede eliminar una configuración 2FA de cualquier otro usuario • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020 •