CVE-2026-86503CWE-918

In JetBrains IntelliJ IDEA before 2026.2.2 opening an untrusted project could trigger SSRF via Kubernetes spec-source URL fetching

Low · published September 7, 2026

CVSS v3.1
3.3
EPSS
In the wild
Unconfirmed
What it is

In JetBrains IntelliJ IDEA before 2026.2.2 opening an untrusted project could trigger SSRF via Kubernetes spec-source URL fetching

The record
Technical detail
CVSS v3.1
3.3 · LOW
Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
CVSS v4.0
Not supplied
EPSS
Not scored
Weakness
CWE-918 · Server-Side Request Forgery (SSRF)
Published
2026-09-07T16:26Z
Timeline
  • 07 SEP 16:26Z
    In JetBrains IntelliJ IDEA before 2026.2.2 opening an untrusted project could trigger SSRF via Kubernetes spec-source URL fetching
    cvelistv5