TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

「JetBrains」の複数製品に脆弱性 - 「クリティカル」など修正

【要点】

◎JetBrainsは複数製品の脆弱性を修正し、HubやYouTrackでは認証回避や権限昇格につながるクリティカルな脆弱性への対応を実施した (Security NEXT)

【脆弱性内容】  (★: TT 脆弱性 Blog 内の詳細記事リンク)

CVE公開日
CVE登録日
CVE番号
NVD
ベンダー
CVSS v4
CVSS v3
CWE
脆弱性
KEV公開日
備考
2026/06/19 2026/06/04 CVE-2026-50242 NVD JetBrains -
9.8(NVD)
10.0(JetBrains)
CWE-306 重要な機能に対する認証の欠如 - Hub


【要約】

JetBrainsは2026年6月、Hub、YouTrack、GoLand、Kotlinなど複数製品に存在する脆弱性を修正した。Hubでは認証を回避して管理者権限を取得できるCVE-2026-50242(CVSS 10.0)のほか、権限昇格や復元コード予測によるアカウント乗っ取りにつながるクリティカルな脆弱性を修正した。YouTrackでも同様の管理者権限取得を含む複数の問題へ対処し、GoLandではプロジェクト設定を介したリモートコード実行、Kotlinでは安全でないデシリアライズによるコード実行の脆弱性を修正した。一部の脆弱性ではJetBrainsとNVDで深刻度評価に差異がみられる。


【ニュース】

◆「JetBrains」の複数製品に脆弱性 - 「クリティカル」など修正 (Security NEXT, 2026/07/07)
https://www.security-next.com/186901


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022