fuente: https://thehackernews.com/2026/07/critical-teamcity-flaw-could-let.html
JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad crítica que podría permitir la ejecución de código arbitrario.
La vulnerabilidad, identificada como CVE-2026-63077 (puntuación CVSS: 9.8), afecta a todas las versiones locales de TeamCity. Se ha corregido en las versiones 2025.11.7 y 2026.1.3. Las instancias de TeamCity Cloud ya se han actualizado. JetBrains reconoce a Antoni Tremblay el descubrimiento y la notificación de la vulnerabilidad el 10 de julio de 2026.
Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...
Leer artículo →La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...
Leer artículo →