CVE-2026-62422

Severity CVSS v4.0:
Pending analysis
Type:
CWE-306 Missing Authentication for Critical Function
Publication date:
14/07/2026
Last modified:
12/08/2026

Description

In JetBrains YouTrack before 2026.1.13757,<br /> 2025.3.148033,<br /> 2025.2.148048,<br /> 2025.1.148120,<br /> 2024.3.148430,<br /> 2024.2.148429 authentication bypass via direct database access leading to administrative access was possible

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2024.2.148429 (excluding)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2024.3.44799 (including) 2024.3.148430 (excluding)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2025.1.62455 (including) 2025.1.148120 (excluding)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2025.2.86069 (including) 2025.2.148048 (excluding)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2025.3.87341 (including) 2025.3.148033 (excluding)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2026.1.12024 (including) 2026.1.13757 (excluding)


References to Advisories, Solutions, and Tools