在 JetBrains YouTrack 2026.2.19197 之前的版本中,通知模板预览功能存在授权缺失漏洞,允许项目管理员读取受限的问题(issues)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100277 | 8.9 HIGH | JetBrains YouTrack 2026.2前账户接管漏洞 |
| CVE-2026-100253 | 8.8 HIGH | TeamCity多版本Kotlin DSL沙箱逃逸致代码执行 |
| CVE-2026-100254 | 8.8 HIGH | TeamCity多版本Git配置CRLF注入致命令执行 |
| CVE-2026-100273 | 8.2 HIGH | JetBrains YouTrack 2026.2前脚本调试器授权绕过 |
| CVE-2026-100255 | 8.1 HIGH | JetBrains TeamCity多版本管理员账户接管漏洞 |
| CVE-2026-100256 | 7.8 HIGH | IntelliJ IDEA 2026.2.3前结构搜索RCE漏洞 |
| CVE-2026-100268 | 7.7 HIGH | JetBrains YouTrack 2026.2前跨项目评论越权读取漏洞 |
| CVE-2026-100266 | 7.7 HIGH | JetBrains Hub 2026.2前授权缺失致任意邮件 |
| CVE-2026-100262 | 7.6 HIGH | JetBrains YouTrack越权覆盖通知模板漏洞 |
| CVE-2026-100275 | 6.9 MEDIUM | JetBrains YouTrack 2026.2前存储型XSS漏洞 |
| CVE-2026-100274 | 6.5 MEDIUM | JetBrains YouTrack 2026.2前通知模板DoS漏洞 |
| CVE-2026-100279 | 6.5 MEDIUM | JetBrains YouTrack 2026.2前集成URL凭据泄露 |
| CVE-2026-100267 | 5.9 MEDIUM | JetBrains YouTrack 2026.2前邮箱正则拒绝服务漏洞 |
| CVE-2026-100276 | 5.9 MEDIUM | JetBrains YouTrack 2026.2前工作流越权漏洞 |
| CVE-2026-100261 | 5.4 MEDIUM | JetBrains YouTrack 2026.2.18991前权限绕过漏洞 |
| CVE-2026-100260 | 5.3 MEDIUM | JetBrains YouTrack 2026.2前邮箱集成认证绕过漏洞 |
| CVE-2026-100278 | 4.9 MEDIUM | JetBrains YouTrack 2026.2前权限绕过漏洞 |
| CVE-2026-100265 | 4.8 MEDIUM | JetBrains Rider 2026.2.1前AI助手技能自动更新漏洞 |
| CVE-2026-100263 | 4.7 MEDIUM | JetBrains YouTrack 2026.2前存储型HTML注入漏洞 |
| CVE-2026-100259 | 4.3 MEDIUM | JetBrains YouTrack 2026.2前甘特图访问控制不当 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet