Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JetBrains YouTrack (CVE-2025-53959)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2025
Última modificación:
14/10/2025

Descripción

En JetBrains YouTrack antes de 2025.2.86069, 2024.3.85077, 2025.1.86199 era posible la suplantación de correo electrónico a través de una API administrativa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2024.3.85077 (excluyendo)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2025.1.62455 (incluyendo) 2025.1.86199 (excluyendo)


Referencias a soluciones, herramientas e información