Cross-site scripting in PyCharm - CVE-2026-49384
Published: August 17, 2026
Vulnerability details
The vulnerability allows a remote user to execute arbitrary script code in a victim's browser.
The vulnerability exists due to cross-site scripting in Jupyter notebook Markdown cells when rendering stored Markdown content. A remote user can inject a malicious script into a Markdown cell to execute arbitrary script code in a victim's browser.