Falha crítica no JetBrains YouTrack permite download não autorizado de backups do banco de dados
Uma vulnerabilidade crítica, identificada como CVE-2026-75045, foi encontrada no JetBrains YouTrack, a popular plataforma de gerenciamento de projetos e acompanhamento de problemas. Com pontuação CVSS 9.1, a falha permite que um atacante não autenticado baixe backups do banco de dados explorando uma assinatura de rascunho compartilhada, expondo dados sensíveis do projeto, credenciais e fluxos internos.
A JetBrains corrigiu o problema nas versões 2025.3.156085, 2026.1.13913 e 2026.2.18112 do YouTrack. Equipes que usam builds anteriores devem atualizar imediatamente, restringir o acesso a assinaturas de rascunho compartilhadas e revisar os controles de acesso aos backups para evitar um vazamento de dados potencialmente devastador.