Ad

CVE-2026-65908

HIGH CVSS 3.1: 8,6 EPSS 0.13%
Обновлено 24 июля 2026
Python
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 2026.1.4
Тип уязвимости CWE-829 (Подключение из недоверенного источника)
Поставщик Python
Публичный эксплойт Нет

В JetBrains PyCharm до 2026.1.4 выполнение произвольного кода 2026.2 с помощью вредоносного исполняемого файла Python было возможно при открытом ненадежном проекте.

Показать оригинальное описание (EN)

In JetBrains PyCharm before 2026.1.4, 2026.2 arbitrary code execution via malicious Python executable was possible on untrusted project open

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1