CVE-2026-63077
Published Jul 27, 2026
Last updated 3 days ago
- Description
- In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
- Source
- cve@jetbrains.com
- NVD status
- Analyzed
- Products
- teamcity
CVSS 3.1
- Type
- Secondary
- Base score
- 9.8
- Impact score
- 5.9
- Exploitability score
- 3.9
- Vector string
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Severity
- CRITICAL
Data from CISA
- Vulnerability name
- JetBrains TeamCity Deserialization of Untrusted Data Vulnerability
- Exploit added on
- Aug 5, 2026
- Exploit action due
- Aug 8, 2026
- Required action
- Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
- cve@jetbrains.com
- CWE-502
- Hype score
- Not currently trending
CISA and researchers flag active exploitation of critical flaws in JetBrains TeamCity (CVE-2026-63077) and N-able N-central (CVE-2026-18577). https://t.co/bFZxkFy4fP
@Cyb3rR3s34rch
8 Aug 2026
38 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
🔒 #CyberSecurity CVE-2026-63077: JetBrains TeamCity Unauthenticated RCE in CISA KEV — Detection … "On July 27, 2026, JetBrains published a security advisory for CVE-2026-63077, a critical…" 🔗 https://t.co/60xMZz8VBS #CyberSecurity #ThreatIntel #critical #zeroday #
@SecurityAr58409
8 Aug 2026
50 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
𝗖𝗜𝗦𝗔 𝗙𝗹𝗮𝗴𝘀 𝗧𝗲𝗮𝗺𝗖𝗶𝘁𝘆 𝗖𝗩𝗘-𝟮𝟬𝟮𝟲-𝟲𝟯𝟬𝟳𝟳 𝗥𝗖𝗘 𝗙𝗹𝗮𝘄 𝗨𝗻𝗱𝗲𝗿 𝗔𝗰𝘁𝗶𝘃𝗲 𝗘𝘅𝗽𝗹𝗼𝗶𝘁𝗮𝘁𝗶𝗼𝗻 𝗶𝗻 𝘁𝗵𝗲 𝗪𝗶
@ShadowSpanHQ
8 Aug 2026
1 Impression
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Cyber Heat Radar|2026/08/08 05:00 JST 今回は①CVE-2026-63077 CISA KEV追加の件、②CVE-2026-8037 CISA KEV追加の件、③AI分散下のランサムウェア増加の件を中心に、音声で3件扱います。
@cyberheatradar
7 Aug 2026
5 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
🚨 CVE-of-the-Day: CVE-2026-63077 — JetBrains TeamCity, unauthenticated RCE via the agent polling protocol The channel build agents use to pick up work deserializes untrusted data. Anyone who can reach that port runs code on your CI server. No login needed. #CVE #infosec http
@YourDailyCVE
7 Aug 2026
20 Impressions
0 Retweets
0 Likes
0 Bookmarks
2 Replies
0 Quotes
Actively exploited JetBrains TeamCity RCE (CVE-2026-63077, Aug 5, 2026) allows unauth'd remote code execution. This critical flaw severely impacts backend data privacy & integrity. Patch now! #Cybersecurity #CVE #BackendSecurity
@YourAnon_irc
7 Aug 2026
39 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
🔒 #CyberSecurity CVE-2026-63077: JetBrains TeamCity Unauthenticated RCE Under Active Exploitatio… "Threat actors have begun actively exploiting CVE-2026-63077, a critical unauthenticated…" 🔗 https://t.co/f80d75qMxY #CyberSecurity #ThreatIntel #cve #zeroday #patchtue
@SecurityAr58409
7 Aug 2026
58 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
パッチを当てる前に、すでに動いている——それが今日の4本の共通点だ。 CVSS 9.8超えが3本、CVSS 10.0が1本。CI/CDが突破され、VPNが破られ、100組織超に通知された。 「積極悪用中」はそういう意味だ。 ・TeamCity
@boss_sec_labo
6 Aug 2026
259 Impressions
0 Retweets
1 Like
1 Bookmark
0 Replies
0 Quotes
🔒 #CyberSecurity CVE-2026-63077: JetBrains TeamCity Unauthenticated RCE Under Active Exploitatio… "CISA has added CVE-2026-63077 to its Known Exploited Vulnerabilities (KEV) catalog, confirming…" 🔗 https://t.co/XQw8shuWxy #CyberSecurity #ThreatIntel #critical #zerod
@SecurityAr58409
6 Aug 2026
53 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
🛡️ BOLLETTINO CYBER | 06/08/2026 1. Vulnerabilità critica in JetBrains TeamCity in sfruttamento attivo CSIRT Italia e CISA segnalano la CVE-2026-63077 (CVSS 9.8): RCE non autenticata su tutte le versioni on-premise di TeamCity tramite il protocollo agent polling. Aggiornar
@FrontieraTechIT
6 Aug 2026
94 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
🔬 CISA Flags TeamCity CVE-2026-63077 RCE Flaw Under Active Exploitation in the Wild Critical CVE / Exploit: A newly patched security flaw impacting on-premi... https://t.co/Yk2Xo8IhM5 #CVE #AI #CyberSecurity #DataProtection
@MyDooM15
6 Aug 2026
10 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
🔒 #CyberSecurity CVE-2026-63077: JetBrains TeamCity Deserialization Bug Added to CISA KEV — Dete… "On August 5, 2026, CISA added CVE-2026-63077 — a deserialization of untrusted data…" 🔗 https://t.co/vHIj2hs8Wa #CyberSecurity #ThreatIntel #cve #zeroday #patchtues
@SecurityAr58409
6 Aug 2026
59 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
JetBrains patched an unauth RCE in every TeamCity On-Premises version. CVE-2026-63077, CVSS 9.8. Deserialization in the agent polling protocol. HTTP access is the only precondition. No public PoC. Not in KEV. In 2024 that state lasted 48 hours. The runbook: https://t.co/V29QeH
@zerohuntai
1 Aug 2026
59 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
JetBrains disclosed CVE-2026-63077, a critical auth bypass in TeamCity On-Premises that can lead to remote code execution over HTTPS. Fixed in 2025.11.7 and 2026.1.3. #JetBrains #TeamCity #CVE-2026-63077 https://t.co/Q6AvRoRZ9c
@TweetThreatNews
31 Jul 2026
258 Impressions
0 Retweets
1 Like
1 Bookmark
0 Replies
0 Quotes
🧠 Engineering & Research Digest (Jul 29) CVE-2026-63077--CVE-2026-63077: Critical unauthenticated: patch CVE-2026-63077: Critical unauthenticated immediately--RCE exposure. Full digest 👇--PCMedicalist Full digest 👇 via PCMedicalist #CyberSecurity #InfoSec #CompSci h
@PCMedicalist
30 Jul 2026
56 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
🛡️ BOLLETTINO CYBER | 29/07/2026 1. Vulnerabilità critica in JetBrains TeamCity (CVE-2026-63077) Rilevata una vulnerabilità critica di autenticazione bypass e remote code execution non autenticata. Un attaccante con accesso HTTP(S) al server può eseguire comandi arbitrar
@FrontieraTechIT
29 Jul 2026
56 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
JetBrains社がTeamCityオンプレミス版における認証不要の重大なリモートコード実行(RCE)の脆弱性(CVE-2026-63077)を修正 JetBrains fixes critical unauthenticated RCE in TeamCity On-Premises (CVE-2026-63077) #HelpNetSecurity (Jul 28) https:
@foxbook
29 Jul 2026
304 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
CISO Daily Briefing: Arista VeloCloud Orchestrator zero-day (CVE-2026-16812, CVSS 10.0) is under active exploitation — CISA's KEV deadline is Thursday; also patch TeamCity's new unauthenticated RCE (CVE-2026-63077, CVSS 9.8) and the Certighost AD CS forgery bug (CVE-2026-54121)
@cloudsa
28 Jul 2026
440 Impressions
0 Retweets
3 Likes
0 Bookmarks
0 Replies
0 Quotes
#ExploitGrid Daily Threat Digest Top #Vulnerabilities (CVEs) of the day CVE-2026-16812 CVE-2026-12394 CVE-2026-13714 CVE-2026-63077 CVE-2026-66395 ..🧵👇
@exploitgrid
27 Jul 2026
46 Impressions
1 Retweet
0 Likes
0 Bookmarks
1 Reply
0 Quotes
🚨*CVE* CVE-2026-63077 In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol https://t.co/5hOZDYw139 ----- Traducción: CVE-2026-63077 En JetBrains TeamCity anterior a 2026.1.3… https://t.co/utmtNgl
@infoflowcloud
27 Jul 2026
30 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
[
{
"nodes": [
{
"cpeMatch": [
{
"criteria": "cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*",
"matchCriteriaId": "4F865D53-6163-4A62-B8C1-06F45DA28E3C",
"versionEndExcluding": "2025.11.7",
"vulnerable": true
},
{
"criteria": "cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*",
"matchCriteriaId": "4CD39F06-B4AA-4300-B763-9362E98D50D6",
"versionEndExcluding": "2026.1.3",
"versionStartIncluding": "2026.1",
"vulnerable": true
}
],
"negate": false,
"operator": "OR"
}
]
}
]