Server-Side Request Forgery (SSRF) in IntelliJ IDEA - CVE-2026-75054
Published: August 17, 2026
Vulnerability details
The vulnerability allows a remote user to trigger server-side request forgery.
The vulnerability exists due to server-side request forgery in OpenAPI preview proxy when processing preview requests in untrusted projects. A remote user can supply a crafted target to cause the application to issue unintended requests.
Only untrusted projects are affected.