JetBrains hat eine schwerwiegende Sicherheitsanfälligkeit in TeamCity identifiziert, die alle On-Premises-Versionen betrifft. Diese Lücke ermöglicht es Angreifern, CI/CD-Pipelines zu kompromittieren und beliebige Befehle auf dem Server auszuführen. JetBrains empfiehlt dringend ein Update, das bereits zur Verfügung steht.
Die Sicherheitsanfälligkeit, die unter dem CVE-Eintrag CVE-2026-63077 registriert ist, hat einen CVSS-Score von 9.8. Obwohl zum Zeitpunkt der Veröffentlichung keine aktiven Angriffe bekannt waren, wird empfohlen, den Zugriff auf Server zu beschränken und Sicherheitspraktiken zu befolgen, um potenzielle Risiken zu minimieren.