A JetBrains corrigiu vulnerabilidades críticas no IntelliJ IDEA e no TeamCity que poderiam permitir execução de código, alteração de pipelines e acesso indevido a arquivos. As atualizações devem ser aplicadas com prioridade em ambientes de desenvolvimento compartilhados.
No IntelliJ IDEA, a CVE-2026-59792 explora uma travessia de diretórios no processamento do identificador do workspace. O problema pode resultar em execução de código e recebeu pontuação de até 9,8 no CVSS. A falha foi corrigida nas versões 2026.1.4 e 2026.2.
No TeamCity, a CVE-2026-65907 permite executar código por meio de configurações maliciosas de repositórios Git. Já a CVE-2026-65906 possibilita escapar da sandbox utilizada por scripts Kotlin DSL.
Também foram corrigidos o acesso arbitrário a arquivos pela integração com Perforce, identificado como CVE-2026-59793, e um XSS persistente na página de perfis de nuvem, registrado como CVE-2026-59794.
Administradores devem atualizar o IntelliJ IDEA para as versões corrigidas e o TeamCity para 2026.1.2 ou 2025.11.6, conforme a linha utilizada.



