Résumé
Le 27 juillet 2026, JetBrains a signalé une faille de sécurité critique dans TeamCity, sa plateforme d’intégration et de déploiement continus utilisée pour automatiser des builds logiciels.
Référencée sous CVE-2026-63077, cette vulnérabilité permettre à un attaquant non authentifié d’exécuter du code à distance sur le serveur.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par JetBrains.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8
EPSS : 0.65%
Référencée comme KEV : Oui
Code d’exploitation disponible : Oui
Systèmes affectés
TeamCity : < 2026.1.3, 2025.11.7
Documentation
Référence :
https://blog.jetbrains.com/teamcity/2026/07/cve-2026-63077/
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-63077
CVE Details
https://www.cvedetails.com/cve/CVE-2026-63077/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-63077