漏洞  ·  2026-08-19

JetBrains PyCharm通过Jupyter MCP工具的未认证代码执行

漏洞High 影响GlobalCVE-2026-75060
CVE-2026-75060,由JetBrains于2026-08-17发布,修复了PyCharm的Jupyter/MCP工具中允许未认证代码执行的缺失认证漏洞——连接IDE的AI/代理工具到Jupyter核心的MCP层未对工具调用强制认证。
PyCharm是最广泛部署的Python IDE之一,其基于MCP的Jupyter集成由AI编码助手功能使用;通过此表面的未认证代码执行直接侵害运行数据科学和ML工作负载的开发人员工作站。
PyCharm的Jupyter MCP工具集成中关键功能的缺失认证(CWE-306)允许本地/网络攻击者不经认证调用Jupyter MCP工具,导致在IDE用户上下文中任意代码执行(CVSS v3.1 8.4高、CVSS v4 9.3严重、不需要权限或用户交互)。
JetBrains PyCharm 2026.2.1之前版本
根据JetBrains安全公告升级PyCharm到2026.2.1或更高版本。
JetBrains Security Issues FixedCybersecurity Help - CVE-2026-75060
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →