قاعدة الثغرات (CVE)
CVE-2026-63077
إلغاء تسلسل عبر بروتوكول استطلاع الوكلاء في JetBrains TeamCity
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة إلغاء تسلسل بيانات غير موثوقة في بروتوكول استطلاع الوكلاء تسمح بتنفيذ شفرة عن بُعد دون مصادقة على خادم CI/CD — استُغلت في اختراق JetBrains نفسها.
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| TeamCity | — | — |
التغطية على سيبرانا
—