Cross-site scripting in YouTrack - CVE-2026-75048
Published: August 17, 2026
Vulnerability details
The vulnerability allows a remote user to execute arbitrary script code in the victim's browser.
The vulnerability exists due to cross-site scripting in the fenced code-block language label when rendering crafted content. A remote user can inject a specially crafted code-block language label to execute arbitrary script code in the victim's browser.