TeamCity CVE-2026-63077: RCE sin autenticar en el servidor que construye tu software
Un fallo de deserialización (CWE-502) en JetBrains TeamCity On-Premises permite ejecución remota sin autenticar (CVSS 9,8). Ya en el KEV de CISA: cronología, detección y hardening del CI/CD.
Por Thilina Manana · COO, Director Técnico de Seguridad hard2bit y socio fundador