CVE-2026-62422
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
14/07/2026
Última modificación:
12/08/2026
Descripción
*** Pendiente de traducción *** In JetBrains YouTrack before 2026.1.13757,<br />
2025.3.148033,<br />
2025.2.148048,<br />
2025.1.148120,<br />
2024.3.148430,<br />
2024.2.148429 authentication bypass via direct database access leading to administrative access was possible
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* | 2024.2.148429 (excluyendo) | |
| cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* | 2024.3.44799 (incluyendo) | 2024.3.148430 (excluyendo) |
| cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* | 2025.1.62455 (incluyendo) | 2025.1.148120 (excluyendo) |
| cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* | 2025.2.86069 (incluyendo) | 2025.2.148048 (excluyendo) |
| cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* | 2025.3.87341 (incluyendo) | 2025.3.148033 (excluyendo) |
| cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:* | 2026.1.12024 (incluyendo) | 2026.1.13757 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



