Insecure Direct Object Reference in JetBrains YouTrack Affects Issue Activities API
CVE-2026-103491
6.5MEDIUM
What is CVE-2026-103491?
An Insecure Direct Object Reference (iDOR) vulnerability in JetBrains YouTrack prior to version 2026.2.19422 permits unauthorized access to restricted issues through the issue activities API, potentially exposing sensitive information. This vulnerability illustrates a critical flaw in access control mechanisms, allowing attackers to gain visibility into issues that should remain confidential.
Affected Version(s)
YouTrack 0 < 2026.2.19422