Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JetBrains YouTrack (CVE-2025-64688)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2025
Última modificación:
02/12/2025

Descripción

En JetBrains YouTrack antes de 2025.3.104432, la falta de validación de URL de VCS permitió la delegación a repositorios no autorizados desde el widget Junie.

Referencias a soluciones, herramientas e información