---
cve: "CVE-2026-103493"
severity: "HIGH"
cvss: 8.1
epss: ""
vendor: "JetBrains"
kev: false
exploited: false
published: "2026-10-01 10:17:14"
tags: [cve, security, high]
source: tsecurity.de CVE-Dossier
exported: "2026-10-04T10:34:39+02:00"
---

# CVE-2026-103493

> 8.1 HIGH

## Beschreibung

In JetBrains YouTrack before 2026.2.19422 stored XSS via Mermaid and LaTeX content was possible

## CNA-Record (Kanon, cvelistV5)

- CNA: **JetBrains**
- State: PUBLISHED
- Stand: 2026-10-01 15:05:50
- CNA-CVSS: **8.1** (`CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N`)

## CISA-Anreicherung (vulnrichment/ADP)

- CISA-SSVC (Coordinator, v2.0.3):
  - Exploitation: **none**
  - Automatable: **no**
  - Technical Impact: **total**

## CVSS-Vektor

```
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Gering | bad |
| PR Privilegien | Keine | bad |
| UI Interaktion | Erforderlich | good |
| S Scope | Unverändert | good |
| C Vertraulichkeit | Hoch | bad |
| I Integrität | Hoch | bad |
| A Verfügbarkeit | Keine | good |

## BSI-Hinweise (deutsch)

- [JetBrains You Track: Mehrere Schwachstellen](https://wid.cert-bund.de/portal/wid/sicherheitshinweis/WID-SEC-W-2026-3696) — _BSI-Einstufung: hoch_
  Ein Angreifer kann mehrere Schwachstellen in JetBrains You Track ausnutzen, um Sicherheitsvorkehrungen zu umgehen um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen und um beliebigen Programmcode auszuführen.

## Referenzen

- <https://www.jetbrains.com/privacy-security/issues-fixed/>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2026-103493) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI WID (CSAF)_
