CVE-2026-32229

MEDIUM CVSS 3.1: 6,8 EPSS 0.00%
Обновлено 2 апреля 2026
Jetbrains
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 2025.3.128064
Устранено в версии 2025.3.128064
Тип уязвимости CWE-290
Поставщик Jetbrains
Публичный эксплойт Нет

В JetBrains Hub до 2026.1 возможно несовпадение учетной записи для входа с аутентификацией без единого входа и отключенным 2FA.

Показать оригинальное описание (EN)

In JetBrains Hub before 2026.1 possible on sign-in account mismatch with non-SSO auth and 2FA disabled

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Jetbrains Hub
cpe:2.3:a:jetbrains:hub:*:*:*:*:*:*:*:*
2025.3.128064