Unauthentisierte Remote Code Execution in TeamCity über manipulierte HTTP-Anfragen an das Agent-Polling-Protokoll erfordert sofortige Patches oder Plugin-Installation.
TeamCity On-Premises ist durch CVE-2026-63077 vulnerabel gegenüber unauthentifizierter Codeausführung; Patches liegen in den Versionen 2025.11.7 und 2026.1.3 vor.