CVE-2026-63077

Published Jul 27, 2026

Last updated 3 days ago

Overview

Description
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
Source
cve@jetbrains.com
NVD status
Analyzed
Products
teamcity

Risk scores

CVSS 3.1

Type
Secondary
Base score
9.8
Impact score
5.9
Exploitability score
3.9
Vector string
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Severity
CRITICAL

Known exploits

Data from CISA

Vulnerability name
JetBrains TeamCity Deserialization of Untrusted Data Vulnerability
Exploit added on
Aug 5, 2026
Exploit action due
Aug 8, 2026
Required action
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Weaknesses

cve@jetbrains.com
CWE-502

Social media

Hype score
Not currently trending
  1. CISA and researchers flag active exploitation of critical flaws in JetBrains TeamCity (CVE-2026-63077) and N-able N-central (CVE-2026-18577). https://t.co/bFZxkFy4fP

    @Cyb3rR3s34rch

    8 Aug 2026

    38 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  2. 🔒 #CyberSecurity CVE-2026-63077: JetBrains TeamCity Unauthenticated RCE in CISA KEV — Detection … "On July 27, 2026, JetBrains published a security advisory for CVE-2026-63077, a critical…" 🔗 https://t.co/60xMZz8VBS #CyberSecurity #ThreatIntel #critical #zeroday #

    @SecurityAr58409

    8 Aug 2026

    50 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  3. 𝗖𝗜𝗦𝗔 𝗙𝗹𝗮𝗴𝘀 𝗧𝗲𝗮𝗺𝗖𝗶𝘁𝘆 𝗖𝗩𝗘-𝟮𝟬𝟮𝟲-𝟲𝟯𝟬𝟳𝟳 𝗥𝗖𝗘 𝗙𝗹𝗮𝘄 𝗨𝗻𝗱𝗲𝗿 𝗔𝗰𝘁𝗶𝘃𝗲 𝗘𝘅𝗽𝗹𝗼𝗶𝘁𝗮𝘁𝗶𝗼𝗻 𝗶𝗻 𝘁𝗵𝗲 𝗪𝗶

    @ShadowSpanHQ

    8 Aug 2026

    1 Impression

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  4. Cyber Heat Radar|2026/08/08 05:00 JST 今回は①CVE-2026-63077 CISA KEV追加の件、②CVE-2026-8037 CISA KEV追加の件、③AI分散下のランサムウェア増加の件を中心に、音声で3件扱います。

    @cyberheatradar

    7 Aug 2026

    5 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  5. 🚨 CVE-of-the-Day: CVE-2026-63077 — JetBrains TeamCity, unauthenticated RCE via the agent polling protocol The channel build agents use to pick up work deserializes untrusted data. Anyone who can reach that port runs code on your CI server. No login needed. #CVE #infosec http

    @YourDailyCVE

    7 Aug 2026

    20 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    2 Replies

    0 Quotes

  6. Actively exploited JetBrains TeamCity RCE (CVE-2026-63077, Aug 5, 2026) allows unauth'd remote code execution. This critical flaw severely impacts backend data privacy & integrity. Patch now! #Cybersecurity #CVE #BackendSecurity

    @YourAnon_irc

    7 Aug 2026

    39 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  7. 🔒 #CyberSecurity CVE-2026-63077: JetBrains TeamCity Unauthenticated RCE Under Active Exploitatio… "Threat actors have begun actively exploiting CVE-2026-63077, a critical unauthenticated…" 🔗 https://t.co/f80d75qMxY #CyberSecurity #ThreatIntel #cve #zeroday #patchtue

    @SecurityAr58409

    7 Aug 2026

    58 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  8. パッチを当てる前に、すでに動いている——それが今日の4本の共通点だ。 CVSS 9.8超えが3本、CVSS 10.0が1本。CI/CDが突破され、VPNが破られ、100組織超に通知された。 「積極悪用中」はそういう意味だ。 ・TeamCity

    @boss_sec_labo

    6 Aug 2026

    259 Impressions

    0 Retweets

    1 Like

    1 Bookmark

    0 Replies

    0 Quotes

  9. 🔒 #CyberSecurity CVE-2026-63077: JetBrains TeamCity Unauthenticated RCE Under Active Exploitatio… "CISA has added CVE-2026-63077 to its Known Exploited Vulnerabilities (KEV) catalog, confirming…" 🔗 https://t.co/XQw8shuWxy #CyberSecurity #ThreatIntel #critical #zerod

    @SecurityAr58409

    6 Aug 2026

    53 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  10. 🛡️ BOLLETTINO CYBER | 06/08/2026 1. Vulnerabilità critica in JetBrains TeamCity in sfruttamento attivo CSIRT Italia e CISA segnalano la CVE-2026-63077 (CVSS 9.8): RCE non autenticata su tutte le versioni on-premise di TeamCity tramite il protocollo agent polling. Aggiornar

    @FrontieraTechIT

    6 Aug 2026

    94 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  11. 🔬 CISA Flags TeamCity CVE-2026-63077 RCE Flaw Under Active Exploitation in the Wild Critical CVE / Exploit: A newly patched security flaw impacting on-premi... https://t.co/Yk2Xo8IhM5 #CVE #AI #CyberSecurity #DataProtection

    @MyDooM15

    6 Aug 2026

    10 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  12. 🔒 #CyberSecurity CVE-2026-63077: JetBrains TeamCity Deserialization Bug Added to CISA KEV — Dete… "On August 5, 2026, CISA added CVE-2026-63077 — a deserialization of untrusted data…" 🔗 https://t.co/vHIj2hs8Wa #CyberSecurity #ThreatIntel #cve #zeroday #patchtues

    @SecurityAr58409

    6 Aug 2026

    59 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  13. JetBrains patched an unauth RCE in every TeamCity On-Premises version. CVE-2026-63077, CVSS 9.8. Deserialization in the agent polling protocol. HTTP access is the only precondition. No public PoC. Not in KEV. In 2024 that state lasted 48 hours. The runbook: https://t.co/V29QeH

    @zerohuntai

    1 Aug 2026

    59 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  14. JetBrains disclosed CVE-2026-63077, a critical auth bypass in TeamCity On-Premises that can lead to remote code execution over HTTPS. Fixed in 2025.11.7 and 2026.1.3. #JetBrains #TeamCity #CVE-2026-63077 https://t.co/Q6AvRoRZ9c

    @TweetThreatNews

    31 Jul 2026

    258 Impressions

    0 Retweets

    1 Like

    1 Bookmark

    0 Replies

    0 Quotes

  15. 🧠 Engineering & Research Digest (Jul 29) CVE-2026-63077--CVE-2026-63077: Critical unauthenticated: patch CVE-2026-63077: Critical unauthenticated immediately--RCE exposure. Full digest 👇--PCMedicalist Full digest 👇 via PCMedicalist #CyberSecurity #InfoSec #CompSci h

    @PCMedicalist

    30 Jul 2026

    56 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  16. 🛡️ BOLLETTINO CYBER | 29/07/2026 1. Vulnerabilità critica in JetBrains TeamCity (CVE-2026-63077) Rilevata una vulnerabilità critica di autenticazione bypass e remote code execution non autenticata. Un attaccante con accesso HTTP(S) al server può eseguire comandi arbitrar

    @FrontieraTechIT

    29 Jul 2026

    56 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  17. JetBrains社がTeamCityオンプレミス版における認証不要の重大なリモートコード実行(RCE)の脆弱性(CVE-2026-63077)を修正 JetBrains fixes critical unauthenticated RCE in TeamCity On-Premises (CVE-2026-63077) #HelpNetSecurity (Jul 28) https:

    @foxbook

    29 Jul 2026

    304 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  18. CISO Daily Briefing: Arista VeloCloud Orchestrator zero-day (CVE-2026-16812, CVSS 10.0) is under active exploitation — CISA's KEV deadline is Thursday; also patch TeamCity's new unauthenticated RCE (CVE-2026-63077, CVSS 9.8) and the Certighost AD CS forgery bug (CVE-2026-54121)

    @cloudsa

    28 Jul 2026

    440 Impressions

    0 Retweets

    3 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  19. #ExploitGrid Daily Threat Digest Top #Vulnerabilities (CVEs) of the day CVE-2026-16812 CVE-2026-12394 CVE-2026-13714 CVE-2026-63077 CVE-2026-66395 ..🧵👇

    @exploitgrid

    27 Jul 2026

    46 Impressions

    1 Retweet

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  20. 🚨*CVE* CVE-2026-63077 In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol https://t.co/5hOZDYw139 ----- Traducción: CVE-2026-63077 En JetBrains TeamCity anterior a 2026.1.3… https://t.co/utmtNgl

    @infoflowcloud

    27 Jul 2026

    30 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

Configurations