← Back

Youtrack

youtrack

Vendor: Jetbrains • 116 CVEs

CVEs (116)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Jetbrains
1Youtrack
Jun 17, 2026
Oct 28, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2024.3.47707 potential ReDoS exploit was possible via email header parsing in Helpdesk functionality
1Jetbrains
1Youtrack
Jun 17, 2026
Oct 17, 2024
N/A· v4
6.1 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2024.3.47197 insecure plugin iframe allowed arbitrary JavaScript execution and unauthorized API requests
1Jetbrains
1Youtrack
Jun 17, 2026
Oct 10, 2024
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2024.3.46677 improper access control allowed users with project update permission to delete applications via API
1Jetbrains
1Youtrack
Jun 17, 2026
Sep 19, 2024
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2024.3.44799 token could be revealed on Imports page
1Jetbrains
1Youtrack
Jun 17, 2026
Sep 19, 2024
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2024.3.44799 access to global app config data without appropriate permissions was possible
1Jetbrains
1Youtrack
Jun 17, 2026
Sep 19, 2024
N/A· v4
4.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2024.3.44799 user without appropriate permissions could restore workflows attached to a project
1Jetbrains
1Youtrack
Jun 17, 2026
Jun 18, 2024
N/A· v4
8.1 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2024.2.34646 user without appropriate permissions could enable the auto-attach option for workflows
1Jetbrains
1Youtrack
Jun 17, 2026
Jun 18, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2024.2.34646 user access token was sent to the third-party site
1Jetbrains
1Youtrack
Jun 17, 2026
Jun 18, 2024
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2024.2.34646 the Guest User Account was enabled for attaching files to articles
1Jetbrains
1Youtrack
Jun 17, 2026
May 16, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2024.1.29548 the SMTPS protocol communication lacked proper certificate hostname validation
1Jetbrains
1Youtrack
Jun 17, 2026
Mar 7, 2024
N/A· v4
6.5 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2024.1.25893 attaching/detaching workflow to a project was possible without project admin permissions
1Jetbrains
1Youtrack
Jun 17, 2026
Mar 7, 2024
N/A· v4
6.5 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2024.1.25893 user without appropriate permissions could restore issues and articles
1Jetbrains
1Youtrack
Jun 17, 2026
Mar 7, 2024
N/A· v4
5.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2024.1.25893 creation comments on behalf of an arbitrary user in HelpDesk was possible
1Jetbrains
1Youtrack
Jun 17, 2026
Jan 9, 2024
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2023.3.22666 stored XSS via markdown was possible
1Jetbrains
1Youtrack
Jun 17, 2026
Dec 15, 2023
N/A· v4
4.3 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2023.3.22268 authorization check for inline comments inside thread replies was missed
1Jetbrains
1Youtrack
Jun 17, 2026
Jul 12, 2023
N/A· v4
7.3 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2023.1.16597 captcha was not properly validated for Helpdesk forms
1Jetbrains
1Youtrack
Jun 17, 2026
Jun 12, 2023
N/A· v4
5.4 MEDIUM· v3
N/A· v2
In JetBrains YouTrack before 2023.1.10518 stored XSS in a Markdown-rendering engine was possible
1Jetbrains
1Youtrack
Jun 17, 2026
Jun 12, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
In JetBrains YouTrack before 2023.1.10518 a DoS attack was possible via Helpdesk forms
1Jetbrains
1Youtrack
Jun 17, 2026
Apr 5, 2022
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
In JetBrains YouTrack before 2022.1.43700 it was possible to inject JavaScript into Markdown in the YouTrack Classic UI
1Jetbrains
1Youtrack
Jun 17, 2026
Apr 5, 2022
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
In JetBrains YouTrack before 2022.1.43563 it was possible to include an iframe from a third-party domain in the issue description