Pubblicato il 2026-07-27 · Fonte: NVD NIST
La vulnerabilità CVE-2026-63077 è stata scoperta in JetBrains TeamCity, versioni precedenti a 2026.1.3 e 2025.11.7. Questa vulnerabilità consente l'esecuzione di codice remoto non autenticato tramite il protocollo di polling degli agenti. Il CVSS Score è di 9.8, classificato come critico. La CWE associata è la CWE-502, che riguarda l'esecuzione di codice non valido. Non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice remoto non autenticato, potenzialmente compromettendo la sicurezza dei sistemi che utilizzano JetBrains TeamCity. I sistemi a rischio sono quelli che utilizzano le versioni di TeamCity precedenti a 2026.1.3 e 2025.11.7.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare JetBrains TeamCity alle versioni 2026.1.3 o 2025.11.7 o successive. In assenza di un aggiornamento disponibile, è importante seguire le migliori pratiche di sicurezza, come limitare l'accesso ai sistemi vulnerabili e monitorare le attività sospette.
La vulnerabilità CVE-2026-63077 è una vulnerabilità di esecuzione di codice remoto non autenticato in JetBrains TeamCity
Il CVSS Score di questa vulnerabilità è 9.8, classificato come critico
Per proteggersi da questa vulnerabilità, è consigliato aggiornare JetBrains TeamCity alle versioni 2026.1.3 o 2025.11.7 o successive
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.