← Back to CVE List
Vulnerability Intelligence Report
JetBrains TeamCity Deserialization of Untrusted Data Vulnerability

CVE-2026-63077

In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol

CISA KEV Nuclei Template SSVC: Active Exploitation Automatable Deserialization
CVSS Base Score
9.8
CRITICAL
Exploitability:3.9
Impact Score:5.9
EPSS Probability:86.52%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

Affected Products & Versions

Vendor Product Affected Versions
JetBrains TeamCity 0 < 2026.1.3, 2025.11.7 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
Nuclei Template
SCANNER AVAILABLE
EPSS Score
86.518%
Vulnerability Class
Deserialization

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityJetBrains s.r.o. · Vendor · Czech Republic
Reserved2026-07-15T15:12:38
Published2026-07-27T16:44:32
Last Updated2026-09-23T03:55:33

LINK COPIED TO CLIPBOARD