Vulnérabilité critique RCE non authentifiée dans TeamCity On-Premises (CVE-2026-63077)

🔍 Contexte Le 27 juillet 2026, JetBrains a publié sur son blog officiel un avis de sécurité critique concernant TeamCity On-Premises, sa solution CI/CD. La vulnérabilité a été signalée de manière privée le 10 juillet 2026 par Antoni Tremblay dans le cadre de la politique de divulgation coordonnée de JetBrains. 🚨 Vulnérabilité CVE : CVE-2026-63077 Sévérité : Critique Type : Exécution de commandes OS arbitraires sans authentification (RCE non authentifiée) Vecteur : HTTP(S) via le protocole de polling des agents TeamCity Périmètre affecté : Toutes les versions de TeamCity On-Premises Non affecté : TeamCity Cloud (correctif déjà appliqué, aucune exploitation détectée) 💥 Impact potentiel En cas d’exploitation réussie : ...

29 juillet 2026 · 2 min
Dernière mise à jour le: 29 juillet 2026 📝