Stored XSS Vulnerability in JetBrains YouTrack Affects Agile Board Functionality
CVE-2026-86483
5.4MEDIUM
What is CVE-2026-86483?
A stored Cross-Site Scripting (XSS) vulnerability exists in JetBrains YouTrack prior to version 2026.2.18634, which allows an attacker to inject malicious scripts into a custom field of Agile board cards. This vulnerability can lead to unauthorized access and manipulation of user data, posing significant security risks. Organizations using affected versions should upgrade to the latest release to mitigate this risk.
Affected Version(s)
YouTrack 0 < 2026.2.18634