CVE-2026-32229

MEDIUM CVSS 3.1: 6,8 EPSS 0.00%
Обновлено 11 марта 2026
In
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 2026.1
Тип уязвимости CWE-290
Поставщик In
Публичный эксплойт Нет

В JetBrains Hub до 2026.1 возможно несовпадение учетной записи для входа с аутентификацией без единого входа и отключенным 2FA.

Показать оригинальное описание (EN)

In JetBrains Hub before 2026.1 possible on sign-in account mismatch with non-SSO auth and 2FA disabled

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)