Unauthorized Disclosure in JetBrains YouTrack Project Icons
CVE-2026-86481

4.3MEDIUM

Key Information:

Vendor

Jetbrains

Status
Vendor
CVE Published:
7 September 2026

What is CVE-2026-86481?

A URL reuse vulnerability in JetBrains YouTrack versions prior to 2026.2.18634 allows unauthorized users to gain access to restricted project icons. This exposure can lead to the unintended disclosure of sensitive project information. Organizations using affected versions should prioritize applying the available updates to mitigate these security risks.

Affected Version(s)

YouTrack 0 < 2026.2.18634

References

CVSS V3.1

Score:
4.3
Severity:
MEDIUM
Confidentiality:
Low
Integrity:
None
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.