· zachyceno
Závažné zranitelnosti v nástroji JetBrains TeamCity
Finské NCSC informuje o závažných chybách v JetBrains TeamCity před verzemi 2026.2, 2026.1.4 a 2025.11.8. Zranitelnosti CVE-2026-100253, CVE-2026-100254 a CVE-2026-100255 umožňují spuštění kódu, vykonání příkazů přes CRLF injekci i převzetí účtu správce pomocí resetu hesla.
Číst originál na NCSC-FI → originál: Vulnerabilities in JetBrains TeamCity
JetBrains FI
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-100253 | 8.8 3.1 · JetBrains | – | – |
| CVE-2026-100254 | 8.8 3.1 · JetBrains | – | – |
| CVE-2026-100255 | 8.1 3.1 · JetBrains | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.8.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0015 USD.