In JetBrains YouTrack before 2026.2.19197 account takeover was possible by replaying a notification signature
Score CVSS v3.1
8.9
/ 10.0
HIGH
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L
Informations
- Publié
- 30 sept. 2026
- Mis à jour
- 2 oct. 2026
- Statut
- Analyzed
- Source
- cve@jetbrains.com
Produits affectés
jetbrains youtrack
Versions : 2026.2.19197
Faiblesses (CWE)
CWE-863
Références (1)
- https://www.jetbrains.com/privacy-security/issues-fixed/Vendor Advisory
CVEs similaires
Autres vulnérabilités de type CWE-863
Loading…
Surveillez vos produits
Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.