Sécurité · 8 octobre 2026
Également publié en Svenska, Português (Brasil)
JetBrains corrige 57 vulnérabilités dans 6 produits
JetBrains a corrigé des vulnérabilités dans plusieurs produits, y compris des environnements de développement et des outils de gestion de projet. Les six produits concernés sont « GoLand », « Hub », « IntelliJ IDEA », « Rider », « TeamCity » et « YouTrack ».
Parmi les vulnérabilités, deux sont particulièrement critiques. La première, identifiée comme « CVE-2026-86480 », permet d'obtenir des droits de super-utilisateur en enregistrant des services de confiance dans « Hub ». La seconde, nommée « CVE-2026-86478 », permet de prendre le contrôle d'un compte via la soumission d'une adresse e-mail dans « YouTrack Helpdesk ».
Ces deux vulnérabilités ont reçu un score élevé de 9.8 sur le système de notation commun des vulnérabilités, « CVSSv3.1 », et sont classées comme « Critiques » sur une échelle de quatre niveaux.
En plus des vulnérabilités critiques, JetBrains a également corrigé trois vulnérabilités dans « TeamCity » et 16 vulnérabilités jugées « Hautes », ainsi que 28 « Moyennes » et 11 « Basses ».