← Back to CVE List
Vulnerability Intelligence Report

CVE-2026-64805

In JetBrains WebStorm before 2026.2 arbitrary code execution was possible before granting project trust via project-local package-manager tooling

No Active Exploit Signals
CVSS Base Score
8.4
HIGH
Exploitability:2.6
Impact Score:5.9
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

Affected Products & Versions

Vendor Product Affected Versions
JetBrains WebStorm 0 < 2026.2 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityJetBrains s.r.o. · Vendor · Czech Republic
Reserved2026-07-20T18:20:28
Published2026-07-23T11:36:56
Last Updated2026-07-24T03:56:22

LINK COPIED TO CLIPBOARD