CISA : faille RCE TeamCity CVE-2026-63077 activement exploitée

6 août 2026 · Cybersécurité · CRWD,PANW,S

La CISA a signalé l'exploitation active d'une faille critique (CVSS 9.8) dans JetBrains TeamCity on-premise, identifiée comme CVE-2026-63077. Cette vulnérabilité de désérialisation permet à un attaquant non authentifié d'exécuter du code arbitraire via le protocole de polling des agents TeamCity. Les agences fédérales américaines ont jusqu'au 8 août 2026 pour appliquer les correctifs. Les pipelines CI/CD et les artefacts de build sont potentiellement compromis.

Source originale