VYPR

Youtrack

by Jetbrains

CVEs (123)

  • CVE-2021-43191MedNov 9, 2021
    risk 0.35cvss 5.3epss 0.01

    JetBrains YouTrack Mobile before 2021.2, is missing the security screen on Android and iOS.

  • CVE-2021-43190MedNov 9, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack Mobile before 2021.2, task hijacking on Android is possible.

  • CVE-2021-43187MedNov 9, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack Mobile before 2021.2, the client-side cache on iOS could contain sensitive information.

  • CVE-2021-43186MedNov 9, 2021
    risk 0.35cvss 5.4epss 0.01

    JetBrains YouTrack before 2021.3.24402 is vulnerable to stored XSS.

  • CVE-2021-43184MedNov 9, 2021
    risk 0.35cvss 5.4epss 0.01

    In JetBrains YouTrack before 2021.3.21051, stored XSS is possible.

  • CVE-2021-37552MedAug 6, 2021
    risk 0.35cvss 5.4epss 0.01

    In JetBrains YouTrack before 2021.2.17925, stored XSS was possible.

  • CVE-2021-37551MedAug 6, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack before 2021.2.16363, system user passwords were hashed with SHA-256.

  • CVE-2021-27733MedMay 11, 2021
    risk 0.35cvss 5.4epss 0.01

    In JetBrains YouTrack before 2020.6.6441, stored XSS was possible via an issue attachment.

  • CVE-2021-25768MedFeb 3, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack before 2020.4.4701, permissions for attachments actions were checked improperly.

  • CVE-2021-25767MedFeb 3, 2021
    risk 0.35cvss 5.3epss 0.03

    In JetBrains YouTrack before 2020.6.1767, an issue's existence could be disclosed via YouTrack command execution.

  • CVE-2021-25766MedFeb 3, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack before 2020.4.4701, improper resource access checks were made.

  • CVE-2020-25208MedFeb 3, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack before 2020.4.4701, an attacker could enumerate users via the REST API without appropriate permissions.

  • CVE-2020-27626MedNov 16, 2020
    risk 0.35cvss 5.3epss 0.01

    JetBrains YouTrack before 2020.3.5333 was vulnerable to SSRF.

  • CVE-2020-27625MedNov 16, 2020
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack before 2020.3.888, notifications might have mentioned inaccessible issues.

  • CVE-2020-27624MedNov 16, 2020
    risk 0.35cvss 5.3epss 0.01

    JetBrains YouTrack before 2020.3.888 was vulnerable to SSRF.

  • CVE-2020-25210MedNov 16, 2020
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack before 2020.3.7955, an attacker could access workflow rules without appropriate access grants.

  • CVE-2020-15820MedAug 8, 2020
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack before 2020.2.6881, the markdown parser could disclose hidden file existence.

  • CVE-2020-15819MedAug 8, 2020
    risk 0.35cvss 5.3epss 0.01

    JetBrains YouTrack before 2020.2.10643 was vulnerable to SSRF that allowed scanning internal ports.

  • CVE-2020-15818MedAug 8, 2020
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack before 2020.2.8527, the subtasks workflow could disclose issue existence.

  • CVE-2020-7912MedJan 30, 2020
    risk 0.35cvss 5.3epss 0.01

    In JetBrains YouTrack before 2019.2.59309, SMTP/Jabber settings could be accessed using backups.

Page 4 of 7