Bulletin d'alerte

Vulnérabilité dans JetBrains TeamCity

août 2026

Résumé

Le 27 juillet 2026, JetBrains a signalé une faille de sécurité critique dans TeamCity, sa plateforme d’intégration et de déploiement continus utilisée pour automatiser des builds logiciels.

Référencée sous CVE-2026-63077, cette vulnérabilité permettre à un attaquant non authentifié d’exécuter du code à distance sur le serveur.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par JetBrains.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.8

EPSS : 0.65%

Référencée comme KEV : Oui

Code d’exploitation disponible : Oui

 

Systèmes affectés

TeamCity : < 2026.1.3, 2025.11.7

 

Documentation

Référence :
https://blog.jetbrains.com/teamcity/2026/07/cve-2026-63077/

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-63077

CVE Details
https://www.cvedetails.com/cve/CVE-2026-63077/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-63077

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.