Se ha descubierto una vulnerabilidad de severidad crítica en productos JetBrains. Un actor malicioso podría ejecutar código arbitrario en los sistemas afectados eludiendo los mecanismos de autenticación.
Productos afectados
JetBrains TeamCity:
- 2026.x: versiones anteriores a 2026.1.3
- 2025.x: versiones anteriores a 2025.11.6
Impacto
La vulnerabilidad se ha identificado como:
CVE-2026-63077: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad en el protocolo de sondeo del agente (agent polling protocol). Un actor malicioso remoto y no autenticado podría ejecutar código arbitrario en los sistemas afectados.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
