Ad

CVE-2026-63077

CRITICAL CVSS 3.1: 9,8 EPSS 87.7% ACTIVE EXPLOIT
Обновлено 6 августа 2026
Jetbrains

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 8 августа 2026

Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 2026.1 — 2026.1.3
Устранено в версии 2025.11.7
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Jetbrains
Публичный эксплойт Да

В JetBrains TeamCity до 2026.1.3, 2025.11.7 было возможно удаленное выполнение кода без аутентификации через протокол опроса агента.

Показать оригинальное описание (EN)

In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Jetbrains Teamcity
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
2025.11.7
Jetbrains Teamcity
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
2026.1 2026.1.3