Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-62422

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
14/07/2026
Última modificación:
12/08/2026

Descripción

*** Pendiente de traducción *** In JetBrains YouTrack before 2026.1.13757,<br /> 2025.3.148033,<br /> 2025.2.148048,<br /> 2025.1.148120,<br /> 2024.3.148430,<br /> 2024.2.148429 authentication bypass via direct database access leading to administrative access was possible

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2024.2.148429 (excluyendo)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2024.3.44799 (incluyendo) 2024.3.148430 (excluyendo)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2025.1.62455 (incluyendo) 2025.1.148120 (excluyendo)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2025.2.86069 (incluyendo) 2025.2.148048 (excluyendo)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2025.3.87341 (incluyendo) 2025.3.148033 (excluyendo)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* 2026.1.12024 (incluyendo) 2026.1.13757 (excluyendo)


Referencias a soluciones, herramientas e información