Vulnerabilità in prodotti JetBrains (AL04/261001/CSIRT-ITA)
Data:
1 Ottobre 2026
Impatto Sistemico
Alto (65.25)
Sintesi
JetBrains ha rilasciato aggiornamenti di sicurezza che sanano molteplici vulnerabilità, tra cui 12 con gravità “alta” nei prodotti YouTrack, Hub, IntelliJ IDEA e TeamCity.
Tipologia
- Remote Code Execution
- Information Disclosure
- Data Manipulation
- Privilege Escalation
- Security Restrictions Bypass
- Spoofing
Prodotti e/o versioni affette
JetBrains
- YouTrack, versioni precedenti alla 2026.2.19422
- Hub, versioni precedenti alla 2026.2.52366
- IntelliJ IDEA, versioni precedenti alla 2026.2.3
- TeamCity 2026.1.x, versioni precedenti alla 2026.1.4
- TeamCity 2025.x, versioni precedenti alla 2025.11.8
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni disponibili al link riportato nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-100277 | CVE-2026-100273 | CVE-2026-100268 | CVE-2026-100266 |
| CVE-2026-100262 | CVE-2026-100256 | CVE-2026-100255 | CVE-2026-100254 |
| CVE-2026-100253 | CVE-2026-103493 | CVE-2026-103490 | CVE-2026-103488 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 01-10-2026 | 01/10/2026 |
| 1.1 | Aggiornate le sezioni “Sintesi”, “Prodotti e/o versioni affette” e “CVE” con l’aggiunta di 3 nuove CVE | 01/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
1 Ottobre 2026, 13:00
CSIRT Toscana