
Se han identificado vulnerabilidades de severidad alta y media en los productos PyCharm y YouTrack de JetBrains. Estas fallas podrían permitir a un actor malicioso ejecutar código arbitrario o causar una denegación de servicio (DoS) en las instancias afectadas.
Productos afectados
- JetBrains PyCharm: versiones anteriores a la 2026.2.1.
- JetBrains YouTrack: versiones anteriores a la 2026.2.18177.
Impacto
Las vulnerabilidades se han identificado como:
- CVE-2026-75060: con una puntuación de 8.4 en CVSS v3.1. Existe una vulnerabilidad de ejecución remota de código en PyCharm. Un actor malicioso remoto podría explotar esta falla para ejecutar operaciones y comandos arbitrarios en el sistema local del usuario.
- CVE-2026-75047: con una puntuación de 6.5 en CVSS v3.1. Existe una vulnerabilidad en YouTrack que podría permitir a un actor malicioso remoto provocar un ataque de Denegación de Servicio o acceso no autorizado a recursos del sistema.
Recomendación
- PyCharm: Actualizar a la versión 2026.2.1 o superior.
- YouTrack: Actualizar la instancia a la versión 2026.2.18177 o superior.
Referencias
- https://nvd.nist.gov/vuln/detail/CVE-2026-75060
- https://www.jetbrains.com/privacy-security/issues-fixed/
- https://nvd.nist.gov/vuln/detail/CVE-2026-75047