Zurück zur CVE-Übersicht
CVE-2026-63077
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score80/100 — KRITISCH
- CVSS 9.8 — Kritisch
- EPSS 87% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
Artikel
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
86.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-63077 betrifft JetBrains TeamCity und ermöglicht die Ausführung von Remote-Code ohne Authentifizierung. Die Schwachstelle ist über das Agent-Polling-Protokoll zugänglich und kann von einem Angreifer genutzt werden, um beliebigen Code auf dem System auszuführen. Dies stellt ein erhebliches Sicherheitsrisiko dar, da es die vollständige Kompromittierung des betroffenen Systems ermöglicht.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol