Navegación

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

fuente: https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las versiones locales de JetBrains TeamCity está siendo explotada activamente.

La vulnerabilidad en cuestión es CVE-2026-63077 (puntuación CVSS: 9.8), un caso de deserialización de datos no confiables que podría permitir a un atacante no autenticado con acceso a un servidor TeamCity eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor TeamCity.

Últimas noticias

16 DE SEPTIEMBRE, 2026

Windows 11 puede dañar la BIOS de portátiles HP, Lenovo y Dell.

La actualización KB5121003 de Windows 11 puede estar corrompiendo la BIOS de portátiles HP, Lenovo y Dell, provocando fallos de instalación y arranque. Una actu...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Apple lanza una actualización de seguridad masiva que corrige 273 vulnerabilidades en sus dispositivos.

Apple ha llevado a cabo uno de sus mayores despliegues coordinados de seguridad, abordando 273 vulnerabilidades críticas distintas en iPhone, iPad, Mac, Apple W...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Atacantes explotan una vulnerabilidad en la función de captura de clientes potenciales mayoristas de WooCommerce para instalar *web shells* PHP.

Actores maliciosos están explotando una vulnerabilidad de seguridad crítica en WooCommerce Wholesale Lead Capture, un plugin premium de WordPress que cuenta con...

Leer artículo →