← Back

Youtrack

youtrack

Vendor: Jetbrains • 116 CVEs

CVEs (116)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Jetbrains
1Youtrack
Jul 10, 2026
Jul 10, 2026
N/A· v4
6.1 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2026.2.17394 stored XSS via article titles in digest emails was possible
1Jetbrains
1Youtrack
Jul 10, 2026
Jul 10, 2026
N/A· v4
3.5 LOW· v3
N/A· v2
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
1Jetbrains
1Youtrack
Jun 27, 2026
Jun 26, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
In JetBrains YouTrack before 2026.2.16593 the websandbox bridge was vulnerable to a prototype pollution attack
1Jetbrains
1Youtrack
Jun 27, 2026
Jun 26, 2026
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2026.2.16593 improper access control allowed reading saved queries and tags
1Jetbrains
1Youtrack
Jun 27, 2026
Jun 26, 2026
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2026.2.16593 default role configuration exposed excessive user profile details
1Jetbrains
1Youtrack
Jun 27, 2026
Jun 26, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2026.2.16593 improper authorisation in the app configurations endpoint allowed modifying project settings
1Jetbrains
1Youtrack
Jun 27, 2026
Jun 26, 2026
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
1Jetbrains
1Youtrack
Jun 27, 2026
Jun 26, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2026.2.16593 improper access control allowed reading users' private data via the comment templates endpoint
1Jetbrains
1Youtrack
Jul 22, 2026
May 29, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2026.1.13570 improper access control allowed enumeration of restricted issues and articles on Planning Canvas
1Jetbrains
1Youtrack
Jul 22, 2026
May 29, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2026.1.13570 improper access control allowed low-privileged users to modify service accounts
1Jetbrains
1Youtrack
Jul 22, 2026
May 29, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on fetchApp requests
1Jetbrains
1Youtrack
Jul 22, 2026
May 29, 2026
N/A· v4
4.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on Users and Groups pages
1Jetbrains
1Youtrack
Jul 22, 2026
May 29, 2026
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
1Jetbrains
1Youtrack
Jun 17, 2026
Apr 17, 2026
N/A· v4
7.2 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2025.3.131383 high privileged user can achieve RCE via sandbox bypass
1Jetbrains
1Youtrack
Jun 17, 2026
Feb 25, 2026
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2025.3.121962 apps were able to send requests to the app permissions endpoint
1Jetbrains
1Youtrack
Jun 17, 2026
Feb 9, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2025.3.119033 access tokens could be exposed in Mailbox logs
1Jetbrains
1Youtrack
Jun 17, 2026
Nov 11, 2025
N/A· v4
3.7 LOW· v3
N/A· v2
In JetBrains YouTrack before 2025.3.104432 a race condition allowed bypass of helpdesk Agent limit
1Jetbrains
1Youtrack
Jun 17, 2026
Nov 10, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2025.3.104432 missing TLS certificate validation enabled data disclosure
1Jetbrains
1Youtrack
Jun 17, 2026
Nov 10, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2025.3.104432 information disclosure was possible via the feedback form
1Jetbrains
1Youtrack
Jun 17, 2026
Aug 20, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2025.2.92387 stored XSS was possible via Mermaid diagram content