CVE-2026-63077
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: in JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent…
Data di correzione federale CISA 8 ago · data superata
Vulnerabilità · 10 ore fa
CISA ha avvisato le agenzie federali che i gruppi ransomware stanno sfruttando attivamente una RCE critica in JetBrains TeamCity, già corretta a luglio e coperta dalle versioni 2026.1.3 e 2025.11.7 o successive. Il punto non è il singolo server esposto, ma il fatto che un sistema di build stia diventando un accesso iniziale reale per estorsioni.
La falla consente a una chiamata verso il protocollo di polling degli agent di passare senza autenticazione e di far eseguire codice al server. In pratica il servizio si fida troppo di quel canale, così un attaccante remoto può prendere il controllo della macchina che orchestra la build e usarla come ponte verso credenziali, agent e asset della supply chain software.
Per i team che tengono in TeamCity accessi al codice sorgente, chiavi di firma o credenziali cloud, l’esposizione non si ferma alla console. Un compromesso del server può trasformare l’infrastruttura CI/CD in un punto di ingresso dentro il perimetro di produzione e nel chain di fiducia con cui il software viene costruito e distribuito.
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: in JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent…
Data di correzione federale CISA 8 ago · data superata
1 fonte che coprono questa storia
CISA: Ransomware gangs now exploiting critical TeamCity flaw
Cybersecurity and Infrastructure Security Agency (CISA) warned federal agencies on Wednesday that ransomware gangs are now also exploiting a critical JetBrains TeamCity vulnerability patched in July.
Part of the PlainSec briefing for 2026-09-24