Skip to content
JetBrainsCVE-2026-65908

JetBrains PyCharm: code execution

High8.6CVE-2026-65908 · Published Jul 23, 2026 · updated Aug 3, 2026

In JetBrains PyCharm before 2026.1.4, 2026.2 arbitrary code execution via malicious Python executable was possible on untrusted project open

JetBrains advisory

Affected versions

PackageAffectedFixed in
PyCharm
Product
< 2026.1.4, 2026.22026.1.4, 2026.2
Details and references
CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Severity from
the vendor (its own CVE record or advisory)
Weakness
CWE-829

More JetBrains advisories

All JetBrains
Advisory
JetBrains TeamCity: code injection
High8.8Jul 23
JetBrains TeamCity: code execution
Critical9.1Jul 23
JetBrains IntelliJ IDEA: missing authorization
High8.6Jul 23
JetBrains IntelliJ IDEA: code injection
High8.1Jul 23
JetBrains WebStorm: code execution
High8.4Jul 23
JetBrains WebStorm: code execution
High7.8Jul 23

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.