---
title: CISA registra vulnerabilidad crítica en TeamCity explotada por ransomware
url: https://www.dataloco.com/es/cisa-registra-vulnerabilidad-critica-en-teamcity-explotada-por-ransomware
published: 2026-09-27T15:26:33+00:00
language: es
section: Seguridad
source: https://www.dailysecu.com/news/articleView.html?idxno=208600
organizations: CISA, JetBrains, TeamCity, Cadence
publisher: Dataloco
---

# CISA registra vulnerabilidad crítica en TeamCity explotada por ransomware

CISA ha incluido la vulnerabilidad CVE-2026-63077 en su lista de amenazas activas y la ha clasificado como utilizada en ataques de ransomware. La falla afecta al servidor de TeamCity, herramienta de construcción y despliegue de JetBrains, y permite el acceso no autenticado a sistemas empresariales. Según el aviso, los atacantes pueden ejecutar comandos en el servidor una vez que logran acceso a través de la interfaz web.

JetBrains advierte que la vulnerabilidad se produce cuando los servidores de TeamCity están expuestos a internet sin autenticación. La explotación permite eludir la autenticación y ejecutar código arbitrario, lo que compromete cuentas, configuraciones y artefactos de compilación. La empresa lanzó una versión corregida en julio y detectó intentos de ataque en agosto que no estaban parcheados.

Un caso confirmado muestra que la brecha se utilizó para infiltrar Cadence, el servicio de desarrollo en la nube de JetBrains. Los datos de usuarios y credenciales de cuentas de Amazon Web Services fueron robados, aunque la compañía no lo describió como un ataque de ransomware.

Las organizaciones que utilizan TeamCity deben verificar la versión instalada y aplicar el parche disponible en las versiones 2025.11.7 o 2026.1.3, o instalar el parche de seguridad proporcionado. Si la actualización no es inmediata, se recomienda limitar el acceso externo y aplicar el parche lo antes posible.

Los expertos indican que, una vez parcheado, es necesario revisar los registros del servidor, identificar programas de compilación no autorizados y cambiar todas las credenciales vinculadas a repositorios, sistemas de distribución y servicios en la nube.

El aviso incluye varios eventos de KCSCON 2026 que presentan investigaciones sobre inteligencia artificial, soluciones de seguridad y casos de uso en sectores tecnológicos, aunque no están relacionados directamente con la vulnerabilidad de TeamCity.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/cisa-bevestigt-kwetsbaarheid-in-teamcity-gebruikt-voor-ransomware-aanvallen)
