CVE-2026-56141

EUVD-2026-38006
In JetBrains Hub before 2026.1.13757,
2025.3.148033,
2025.2.148048,
2025.1.148120,
2024.3.148430,
2024.2.148429 account takeover via predictable restore codes was possible
PRNG
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
9.8 CRITICAL
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 41%
Affected Products (NVD)
VendorProductVersion
jetbrainshub
2024.2.33606 ≤
𝑥
< 2024.2.148429
jetbrainshub
2024.3.44799 ≤
𝑥
< 2024.3.148430
jetbrainshub
2025.1.62455 ≤
𝑥
< 2025.1.148120
jetbrainshub
2025.2.86069 ≤
𝑥
< 2025.2.148048
jetbrainshub
2025.3.104432 ≤
𝑥
< 2025.3.148033
jetbrainshub
2026.1.12024 ≤
𝑥
< 2026.1.13757
𝑥
= Vulnerable software versions