CVE-2026-86503CWE-918
In JetBrains IntelliJ IDEA before 2026.2.2 opening an untrusted project could trigger SSRF via Kubernetes spec-source URL fetching
Low · published September 7, 2026
What it is
In JetBrains IntelliJ IDEA before 2026.2.2 opening an untrusted project could trigger SSRF via Kubernetes spec-source URL fetching
The record
Technical detail
- CVSS v3.1
- 3.3 · LOW
- Vector
- CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
- CVSS v4.0
- Not supplied
- EPSS
- Not scored
- Weakness
- CWE-918 · Server-Side Request Forgery (SSRF)
- Published
- 2026-09-07T16:26Z
Timeline