Sécurité · 8 octobre 2026

Également publié en Svenska, Português (Brasil)

JetBrains corrige 57 vulnérabilités dans 6 produits

man holding sword and shield
Kyle Smith / Unsplash

JetBrains a corrigé des vulnérabilités dans plusieurs produits, y compris des environnements de développement et des outils de gestion de projet. Les six produits concernés sont « GoLand », « Hub », « IntelliJ IDEA », « Rider », « TeamCity » et « YouTrack ».

Parmi les vulnérabilités, deux sont particulièrement critiques. La première, identifiée comme « CVE-2026-86480 », permet d'obtenir des droits de super-utilisateur en enregistrant des services de confiance dans « Hub ». La seconde, nommée « CVE-2026-86478 », permet de prendre le contrôle d'un compte via la soumission d'une adresse e-mail dans « YouTrack Helpdesk ».

Ces deux vulnérabilités ont reçu un score élevé de 9.8 sur le système de notation commun des vulnérabilités, « CVSSv3.1 », et sont classées comme « Critiques » sur une échelle de quatre niveaux.

En plus des vulnérabilités critiques, JetBrains a également corrigé trois vulnérabilités dans « TeamCity » et 16 vulnérabilités jugées « Hautes », ainsi que 28 « Moyennes » et 11 « Basses ».