CVE-2026-100256
- EPSS 0.13%
- Veröffentlicht 30.09.2026 15:17:46
- Zuletzt bearbeitet 02.10.2026 20:44:16
In JetBrains IntelliJ IDEA before 2026.2.3 rCE via Structural Search script constraints was possible in untrusted projects
CVE-2026-86505
- EPSS 0.11%
- Veröffentlicht 07.09.2026 17:17:29
- Zuletzt bearbeitet 08.09.2026 15:29:29
In JetBrains IntelliJ IDEA before 2026.2.2 missing project-trust check leaked project metadata to JetBrains Marketplace
CVE-2026-86504
- EPSS 0.13%
- Veröffentlicht 07.09.2026 17:17:28
- Zuletzt bearbeitet 09.09.2026 05:18:20
In JetBrains IntelliJ IDEA before 2026.2.2 missing project-trust confirmation before building a Dev Container allowed host-level code execution
CVE-2026-86503
- EPSS 0.1%
- Veröffentlicht 07.09.2026 17:17:28
- Zuletzt bearbeitet 08.09.2026 15:29:29
In JetBrains IntelliJ IDEA before 2026.2.2 opening an untrusted project could trigger SSRF via Kubernetes spec-source URL fetching
CVE-2026-86502
- EPSS 0.14%
- Veröffentlicht 07.09.2026 17:17:28
- Zuletzt bearbeitet 09.09.2026 05:18:20
In JetBrains IntelliJ IDEA before 2026.2.2 missing TLS and authentication on the IJent gRPC server allowed local code execution on Remote Development hosts
CVE-2026-86501
- EPSS 0.27%
- Veröffentlicht 07.09.2026 17:17:28
- Zuletzt bearbeitet 08.09.2026 15:29:29
In JetBrains IntelliJ IDEA before 2026.2.2 terminal command input could be written to idea.log
CVE-2026-75058
- EPSS 0.12%
- Veröffentlicht 17.08.2026 15:54:39
- Zuletzt bearbeitet 11.09.2026 13:08:33
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
CVE-2026-75057
- EPSS 0.13%
- Veröffentlicht 17.08.2026 15:54:39
- Zuletzt bearbeitet 11.09.2026 13:09:08
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
CVE-2026-75055
- EPSS 0.12%
- Veröffentlicht 17.08.2026 15:54:38
- Zuletzt bearbeitet 11.09.2026 13:09:58
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
CVE-2026-75054
- EPSS 0.12%
- Veröffentlicht 17.08.2026 15:54:38
- Zuletzt bearbeitet 11.09.2026 13:10:29
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the OpenAPI preview proxy in untrusted projects