CVE-2026-50242

EUVD-2026-38008
In JetBrains Hub before 2026.1.13757,
2025.3.148033,
2025.2.148048,
2025.1.148120,
2024.3.148430,
2024.2.148429 authentication bypass via direct database access leading to administrative access was possible
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
10 CRITICAL
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 45%
Affected Products (NVD)
VendorProductVersion
jetbrainshub
2024.2.33606 ≤
𝑥
< 2024.2.148429
jetbrainshub
2024.3.44799 ≤
𝑥
< 2024.3.148430
jetbrainshub
2025.1.62455 ≤
𝑥
< 2025.1.148120
jetbrainshub
2025.2.86069 ≤
𝑥
< 2025.2.148048
jetbrainshub
2025.3.104432 ≤
𝑥
< 2025.3.148033
jetbrainshub
2026.1.12024 ≤
𝑥
< 2026.1.13757
𝑥
= Vulnerable software versions