CVE-2026-56142

EUVD-2026-38007
In JetBrains Hub before 2026.1.13757,
2025.3.148033,
2025.2.148048,
2025.1.148120,
2024.3.148430,
2024.2.148429 privilege escalation by attaching authentication details to accounts was possible
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
9.9 CRITICAL
NETWORK
LOW
LOW
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 44%
Affected Products (NVD)
VendorProductVersion
jetbrainshub
2024.2.33606 ≤
𝑥
< 2024.2.148429
jetbrainshub
2024.3.44799 ≤
𝑥
< 2024.3.148430
jetbrainshub
2025.1.62455 ≤
𝑥
< 2025.1.148120
jetbrainshub
2025.2.86069 ≤
𝑥
< 2025.2.148048
jetbrainshub
2025.3.104432 ≤
𝑥
< 2025.3.148033
jetbrainshub
2026.1.12024 ≤
𝑥
< 2026.1.13757
𝑥
= Vulnerable software versions