Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-63077
CVSS 9.8 — CRITICO

CVE-2026-63077: Vulnerabilità RCE in JetBrains TeamCity

Pubblicato il 2026-07-27 · Fonte: NVD NIST

CVE ID
CVE-2026-63077
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-63077 è stata scoperta in JetBrains TeamCity, versioni precedenti a 2026.1.3 e 2025.11.7. Questa vulnerabilità consente l'esecuzione di codice remoto non autenticato tramite il protocollo di polling degli agenti. Il CVSS Score è di 9.8, classificato come critico. La CWE associata è la CWE-502, che riguarda l'esecuzione di codice non valido. Non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice remoto non autenticato, potenzialmente compromettendo la sicurezza dei sistemi che utilizzano JetBrains TeamCity. I sistemi a rischio sono quelli che utilizzano le versioni di TeamCity precedenti a 2026.1.3 e 2025.11.7.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare JetBrains TeamCity alle versioni 2026.1.3 o 2025.11.7 o successive. In assenza di un aggiornamento disponibile, è importante seguire le migliori pratiche di sicurezza, come limitare l'accesso ai sistemi vulnerabili e monitorare le attività sospette.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-63077?

La vulnerabilità CVE-2026-63077 è una vulnerabilità di esecuzione di codice remoto non autenticato in JetBrains TeamCity

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di questa vulnerabilità è 9.8, classificato come critico

Come proteggersi da CVE-2026-63077?

Per proteggersi da questa vulnerabilità, è consigliato aggiornare JetBrains TeamCity alle versioni 2026.1.3 o 2025.11.7 o successive

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.