PT-2026-58006 · Jetbrains · Youtrack

CVE-2026-62422

·

Publicado

2026-07-14

·

Atualizado

2026-07-15

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas JetBrains YouTrack versões anteriores a 2026.1.13757 JetBrains YouTrack versões anteriores a 2025.3.148033 JetBrains YouTrack versões anteriores a 2025.2.148048 JetBrains YouTrack versões anteriores a 2025.1.148120 JetBrains YouTrack versões anteriores a 2024.3.148430 JetBrains YouTrack versões anteriores a 2024.2.148429
Description Existe uma falha de bypass de autenticação na lógica central de autenticação e manipulação de sessões. Isso ocorre quando um invasor obtém acesso direto ao banco de dados subjacente por meio de métodos como serviços de banco de dados expostos, credenciais roubadas ou um host comprometido. O problema decorre da aplicação inadequada de autenticação e autorização, bem como da confiança indevida no estado de identidade e sessão armazenado no banco de dados. Ao manipular ou forjar registros de autenticação, um invasor pode obter acesso administrativo total, permitindo a tomada de controle de projetos, gerenciamento de usuários, alterações de configuração e exposição generalizada de dados.
Recommendations Atualizar para a versão 2026.1.13757. Atualizar para a versão 2025.3.148033. Atualizar para a versão 2025.2.148048. Atualizar para a versão 2025.1.148120. Atualizar para a versão 2024.3.148430. Atualizar para a versão 2024.2.148429.

Correção

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11480
CVE-2026-62422

Produtos afetados

Youtrack