Multiple critical vulnerabilities in JetBrains TeamCity allow an authenticated remote attacker to execute arbitrary code. The CVSS Base Score is 9.1 (Critical). Affected versions are TeamCity before 2026.1.2 and before 2025.11.6; users must upgrade to at least these fixed versions to mitigate the threat.
[WID-SEC-2026-2504] JetBrains TeamCity: Mehrere Schwachstellen ermöglichen Codeausführung CVSS Base Score 9.1 (kritisch) CVSS Temporal Score 7.9 (hoch) Remoteangriff ja Datum 23.07.2026 Stand 24.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung TeamCity ist ein Continuous Integration und Deployment Tool für Entwickler und DevOps Ingenieure. Produkte 23.07.2026 JetBrains TeamCity <2026.1.2 JetBrains TeamCity <2025.11.6 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um beliebigen Programmcode auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben