← Back

Jetbrains

jetbrains

602 CVEs • 38 products

Products (38)

Click to collapse
Toggle
Teamcity
teamcity
Youtrack
youtrack
Intellij Idea
intellij_idea
Hub
hub
Ktor
ktor
Toolbox
toolbox
Pycharm
pycharm
Webstorm
webstorm
Rider
rider
Goland
goland
Kotlin
kotlin
Phpstorm
phpstorm
Upsource
upsource
Resharper
resharper
Rubymine
rubymine
Space
space
Code With Me
code_with_me
Junie
junie
Mps
mps
Clion
clion
Dottrace
dottrace
Dotpeek
dotpeek
Vim
vim
Idetalk
idetalk
Scala
scala
Ideavim
ideavim
Aqua
aqua
Datagrip
datagrip
Dataspell
dataspell
Rustrover
rustrover
Runtime
runtime
Ide Services
ide_services
Datalore
datalore

CVEs (602)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Jetbrains
1Intellij Idea
Sep 1, 2026
Aug 17, 2026
N/A· v4
4.4 MEDIUM· v3
N/A· v2
In JetBrains IntelliJ IDEA before 2026.2.1 command execution via crafted Markdown preview content was possible in trusted projects
1Jetbrains
1Teamcity
Aug 6, 2026
Jul 27, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
1Jetbrains
1Pycharm
Aug 3, 2026
Jul 23, 2026
N/A· v4
8.6 HIGH· v3
N/A· v2
In JetBrains PyCharm before 2026.1.4, 2026.2 arbitrary code execution via malicious Python executable was possible on untrusted project open
1Jetbrains
1Teamcity
Aug 11, 2026
Jul 23, 2026
N/A· v4
10.0 CRITICAL· v3
N/A· v2
In JetBrains TeamCity before 2026.1.2, 2025.11.6 сode execution via Kotlin DSL sandbox escape was possible
1Jetbrains
1Intellij Idea
Jul 28, 2026
Jul 23, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
In JetBrains IntelliJ IDEA before 2026.2 arbitrary code injection was possible via UI Designer form files
1Jetbrains
1Intellij Idea
Jul 28, 2026
Jul 23, 2026
N/A· v4
8.6 HIGH· v3
N/A· v2
In JetBrains IntelliJ IDEA before 2026.2 unauthorized file access was possible in a Remote Development session
1Jetbrains
1Intellij Idea
Jul 28, 2026
Jul 23, 2026
N/A· v4
10.0 CRITICAL· v3
N/A· v2
In JetBrains IntelliJ IDEA before 2026.2 unauthorized settings modification was possible in a Remote Development session
1Jetbrains
1Intellij Idea
Jul 28, 2026
Jul 23, 2026
N/A· v4
10.0 CRITICAL· v3
N/A· v2
In JetBrains IntelliJ IDEA before 2026.2 unauthorized input injection was possible in a Remote Development session
1Jetbrains
1Intellij Idea
Jul 28, 2026
Jul 23, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
In JetBrains IntelliJ IDEA before 2026.2 arbitrary code execution was possible before granting project trust via development container configuration
1Jetbrains
1Intellij Idea
Jul 28, 2026
Jul 23, 2026
N/A· v4
6.1 MEDIUM· v3
N/A· v2
In JetBrains IntelliJ IDEA before 2026.2 hTML injection was possible in an IDE notification, allowing silent user activity tracking
1Jetbrains
1Phpstorm
Jul 28, 2026
Jul 23, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
In JetBrains PhpStorm before 2026.2 arbitrary code execution was possible before granting project trust via the configured interpreter
1Jetbrains
1Phpstorm
Jul 28, 2026
Jul 23, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
In JetBrains PhpStorm before 2026.2 arbitrary code execution was possible before granting project trust via project tooling
1Jetbrains
1Webstorm
Jul 28, 2026
Jul 23, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
In JetBrains WebStorm before 2026.2 arbitrary code execution was possible via a project-supplied linter configuration
1Jetbrains
1Webstorm
Jul 28, 2026
Jul 23, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
In JetBrains WebStorm before 2026.2 arbitrary code execution was possible before granting project trust via the configured Node.js interpreter
1Jetbrains
1Webstorm
Jul 28, 2026
Jul 23, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
In JetBrains WebStorm before 2026.2 arbitrary code execution was possible before granting project trust via project-local package-manager tooling
1Jetbrains
1Webstorm
Jul 28, 2026
Jul 23, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
In JetBrains WebStorm before 2026.2 arbitrary code execution was possible before granting project trust via project-local linter tooling
1Jetbrains
1Goland
Jul 28, 2026
Jul 23, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
In JetBrains GoLand before 2026.2 arbitrary code execution was possible before granting project trust via the configured Go SDK
1Jetbrains
1Goland
Jul 28, 2026
Jul 23, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
In JetBrains GoLand before 2026.2 arbitrary code execution was possible before granting project trust in the Go Modules integration
1Jetbrains
1Goland
Jul 28, 2026
Jul 23, 2026
N/A· v4
5.7 MEDIUM· v3
N/A· v2
In JetBrains GoLand before 2026.2 sensitive configuration values written to log files by default
1Jetbrains
1Youtrack
Aug 12, 2026
Jul 14, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
In JetBrains YouTrack before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 authentication bypass via direct database access leading to administrative access was possible