在 JetBrains YouTrack 2025.3.161254 及之前版本(包括 2026.1.14042)中,YouTrack Helpdesk 存在身份认证不当的漏洞。该漏洞允许未经身份验证的账户接管,攻击者可利用自声明的邮箱地址来实现这一点。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86480 | 9.8 CRITICAL | JetBrains Hub <2026.2.52442 认证绕过及权限提升漏洞 |
| CVE-2026-86482 | 8.8 HIGH | JetBrains YouTrack 2026.2.18634前越权漏洞 |
| CVE-2026-86492 | 8.5 HIGH | JetBrains YouTrack 2026.2.18634 前跨租户令牌窃取 |
| CVE-2026-86502 | 8.4 HIGH | IntelliJ IDEA 2026.2.2前gRPC服务认证缺失致本地代码执行 |
| CVE-2026-86479 | 8.0 HIGH | YouTrack 2026.2等版本存在IDOR授权缺陷 |
| CVE-2026-86504 | 7.8 HIGH | IntelliJ IDEA 2026.2.2前远程代码执行 |
| CVE-2026-86498 | 7.7 HIGH | JetBrains YouTrack 低版本 PPUT 请求权限绕过漏洞 |
| CVE-2026-86494 | 7.7 HIGH | JetBrains YouTrack 2026.2.18634 前克隆白板越权漏洞 |
| CVE-2026-86497 | 6.8 MEDIUM | YouTrack 2026.2.18769前凭据泄露漏洞 |
| CVE-2026-86490 | 6.5 MEDIUM | YouTrack低于2026.2.18634权限检查不当 |
| CVE-2026-86488 | 6.5 MEDIUM | JetBrains YouTrack 低版本 iDOR 漏洞 |
| CVE-2026-86495 | 6.5 MEDIUM | JetBrains YouTrack 2026.2.18687前权限检查缺失 |
| CVE-2026-86493 | 6.5 MEDIUM | JetBrains YouTrack权限检查缺陷 |
| CVE-2026-86489 | 6.5 MEDIUM | JetBrains YouTrack 2026.2.18634 之前 IDOR 漏洞 |
| CVE-2026-86506 | 5.9 MEDIUM | GoLand 2026.2.2.1前 pprof服务缺失认证 |
| CVE-2026-86500 | 5.5 MEDIUM | JetBrains YouTrack 2026.1.14047 前 权限提升 |
| CVE-2026-86483 | 5.4 MEDIUM | JetBrains YouTrack 2026.2.18634前存储型XSS漏洞 |
| CVE-2026-86484 | 4.6 MEDIUM | JetBrains YouTrack 2026.2.18634前存储型XSS |
| CVE-2026-86496 | 4.3 MEDIUM | JetBrains YouTrack 2026.2.18769 前访问控制漏洞 |
| CVE-2026-86481 | 4.3 MEDIUM | YouTrack 2026.2.18634 之前URL复用致项目图标泄露 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet