nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-49385 CVE-2026-49385
MEDIUM
JetBrains YouTrack Improper Access Control
Record summary
CVE-2026-49385 has a selected CVSS score of 6.5 (medium).
Description
In JetBrains YouTrack before 2026.1.13570 improper access control allowed low-privileged users to modify service accounts
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated May 29, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
YouTrackBrowse JetBrains / YouTrackDefault status: unaffected | CVE List | Before 2026.1.13570 | affected |
References
2jetbrains.com
https://www.jetbrains.com/privacy-security/issues-fixed