PT-2025-29580 · Jetbrains · Jetbrains Youtrack

CVE-2025-53959

·

Publicado

2025-07-15

·

Atualizado

2025-10-14

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do JetBrains YouTrack anteriores a 2025.2.86069 Versões do JetBrains YouTrack anteriores a 2024.3.85077 Versões do JetBrains YouTrack anteriores a 2025.1.86199
Descrição Existe uma falha no JetBrains YouTrack que permite a falsificação de e-mail através de uma API administrativa.
Recomendações Atualize o JetBrains YouTrack para a versão 2025.2.86069 ou posterior. Atualize o JetBrains YouTrack para a versão 2024.3.85077 ou posterior. Atualize o JetBrains YouTrack para a versão 2025.1.86199 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08799
CVE-2025-53959

Produtos afetados

Jetbrains Youtrack