Navegación

Una vulnerabilidad crítica en TeamCity podría permitir a los atacantes ejecutar comandos del sistema operativo sin iniciar sesión.

fuente: https://thehackernews.com/2026/07/critical-teamcity-flaw-could-let.html

JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad crítica que podría permitir la ejecución de código arbitrario.

La vulnerabilidad, identificada como CVE-2026-63077 (puntuación CVSS: 9.8), afecta a todas las versiones locales de TeamCity. Se ha corregido en las versiones 2025.11.7 y 2026.1.3. Las instancias de TeamCity Cloud ya se han actualizado. JetBrains reconoce a Antoni Tremblay el descubrimiento y la notificación de la vulnerabilidad el 10 de julio de 2026.

Últimas noticias

21 DE JUNIO, 2026

De lo asistencial a lo agéntico: el cambio de la IA que está redefiniendo la gestión de amenazas

Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...

Leer artículo →
21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo →
19 DE JUNIO, 2026

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...

Leer artículo →