Ir al contenido principal
← Volver a Newlatests
Portada: CISA confirma explotación activa de una RCE crítica en JetBrains TeamCity
InternacionalVulnerabilidades

CISA confirma explotación activa de una RCE crítica en JetBrains TeamCity

6 de agosto de 2026ENERIT Cyber IntelligenceSeveridad critica

CISA confirma explotación activa de una RCE crítica en JetBrains TeamCity

CVE-2026-63077 permite ejecutar comandos sin autenticación en TeamCity On-Premises. CISA la incorporó a KEV una semana después de su divulgación, confirmando ataques reales contra servidores CI/CD.

Una falla crítica en el centro de la cadena CI/CD

CISA añadió CVE-2026-63077 a su catálogo de vulnerabilidades conocidas como explotadas. La debilidad de deserialización afecta a todas las versiones de TeamCity On-Premises y permite evadir autenticación para ejecutar comandos con los privilegios del proceso del servidor.

La explotación se realiza mediante solicitudes HTTP/S asociadas al protocolo de sondeo de agentes. TeamCity suele almacenar secretos de compilación, tokens de repositorios, credenciales de despliegue y artefactos, por lo que comprometer el servidor puede proyectar el ataque hacia otros sistemas.

Correcciones y exposición

JetBrains corrigió el problema en TeamCity 2025.11.7 y 2026.1.3 y publicó un plugin de parche para instalaciones desde la versión 2017.1. Aunque el fabricante no conocía explotación cuando emitió su aviso, la inclusión posterior en KEV confirma evidencia de abuso real.

No se han publicado detalles sobre las víctimas ni la carga utilizada, por lo que la ausencia de indicadores conocidos no debe interpretarse como ausencia de compromiso.

  • CVSS: 9,8.
  • Explotación remota sin autenticación.
  • Las agencias federales estadounidenses tienen un plazo acelerado de corrección.

Respuesta prioritaria

  • Actualizar a TeamCity 2025.11.7, 2026.1.3 o posterior, o instalar el plugin oficial.
  • Retirar la interfaz de internet hasta completar la actualización.
  • Rotar tokens de repositorios, claves de firma y credenciales de despliegue accesibles desde TeamCity.
  • Revisar procesos hijos, tareas, agentes nuevos y cambios de configuración no autorizados.
  • Preservar registros y aislar el servidor si existen comandos o conexiones salientes sospechosas.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2
  3. 3
    JetBrains ↗
    fabricante

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista