SecBoard
Zurück zur CVE-Übersicht

CVE-2026-63077

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score80/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 87% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

86.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-63077 betrifft JetBrains TeamCity und ermöglicht die Ausführung von Remote-Code ohne Authentifizierung. Die Schwachstelle ist über das Agent-Polling-Protokoll zugänglich und kann von einem Angreifer genutzt werden, um beliebigen Code auf dem System auszuführen. Dies stellt ein erhebliches Sicherheitsrisiko dar, da es die vollständige Kompromittierung des betroffenen Systems ermöglicht.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol

In diesen Analysen erwähnt

Referenzen