CVE-2026-100277

🟡 Monitoruj

Przejęcie konta w JetBrains YouTrack możliwe przez odtworzenie podpisu powiadomienia.

CVSS
8.9
EPSS
0.3%
Exploit
none
Vendor
jetbrains
Opis źródłowy (NVD)

In JetBrains YouTrack before 2026.2.19197 account takeover was possible by replaying a notification signature

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-09-30 16:16:59 UTC
Ostatnia modyfikacja (NVD)2026-10-02 16:01:53 UTC
Referencje