CVE-2026-63077
In JetBrains TeamCity prima di 2026.1.3, 2025.11.7 era possibile l'esecuzione di codice remoto non autenticata tramite il protocollo di polling agent
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 5 ago 2026
- Le agenzie federali statunitensi devono correggerla entro il 8 ago 2026 (direttiva BOD 22-01)
- Primo attacco osservato 8 giorni dopo la divulgazione
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fonte: CISA KEV · 8 set 2026 24 ago 2026 5 ago 2026 5 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| jetbrains | teamcity | < 2025.11.7 |
Articoli correlati
VulnerabilitàAllarme critico per JetBrains TeamCity On-Premises: patch per vulnerabilità RCE senza autenticazione (CVE-2026-63077)
JetBrains rilascia patch urgenti per CVE-2026-63077, vulnerabilità RCE critica (CVSS 9.8) in TeamCity On-Premises. Aggiornamento immediato consigliato.
VulnerabilitàAllarme TeamCity: esecuzione codice remota senza credenziali mette a rischio le pipeline CI/CD
Una grave vulnerabilità in TeamCity consente l'esecuzione di codice remoto senza credenziali, mettendo a rischio le pipeline CI/CD. Ecco come risolverla.
VulnerabilitàQuattro falle critiche sfruttate contro macOS, SharePoint, VMware vCenter e Windows
Scopri le quattro falle critiche sfruttate contro macOS, SharePoint, VMware e Windows. CISA richiede remediation entro il 21 agosto 2026.
VulnerabilitàGit trasformato in una trappola: sette agenti AI possono eseguire codice dai repository
7 agenti AI vulnerabili a Git core.fsmonitor: repository malevoli eseguono codice arbitrario senza conferme. Versioni colpite, CVE e patch disponibili.
Cloud SecurityLa violazione di JetBrains Cadence ha esposto credenziali AWS dopo lo sfruttamento di una RCE in TeamCity
JetBrains conferma violazione Cadence via RCE TeamCity CVE-2026-63077: rubate credenziali AWS IAM e file S3, con accessi sospetti dall'8 al 24 agosto 2026.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.