Vulnerabilidades en productos JetBrains

Se han identificado vulnerabilidades de severidad alta y media en los productos PyCharm y YouTrack de JetBrains. Estas fallas podrían permitir a un actor malicioso ejecutar código arbitrario o causar una denegación de servicio (DoS) en las instancias afectadas.

Productos afectados

  • JetBrains PyCharm: versiones anteriores a la 2026.2.1.
  • JetBrains YouTrack: versiones anteriores a la 2026.2.18177.

Impacto

Las vulnerabilidades se han identificado como:

  • CVE-2026-75060: con una puntuación de 8.4 en CVSS v3.1. Existe una vulnerabilidad de ejecución remota de código en PyCharm. Un actor malicioso remoto podría explotar esta falla para ejecutar operaciones y comandos arbitrarios en el sistema local del usuario.
  • CVE-2026-75047: con una puntuación de 6.5 en CVSS v3.1. Existe una vulnerabilidad en YouTrack que podría permitir a un actor malicioso remoto provocar un ataque de Denegación de Servicio o acceso no autorizado a recursos del sistema.

Recomendación

  • PyCharm: Actualizar a la versión 2026.2.1 o superior.
  • YouTrack: Actualizar la instancia a la versión 2026.2.18177 o superior.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2026-75060
  • https://www.jetbrains.com/privacy-security/issues-fixed/
  • https://nvd.nist.gov/vuln/detail/CVE-2026-75047