Veille sécuritéBackend & données
P3Élevée
Une échappée du bac à sable du Kotlin DSL dans TeamCity On-Premises pouvait permettre l’exécution de code à distance sur le serveur. Les versions antérieures à 2026.1.3 et 2025.11.7 sont concernées ; mettez à niveau vers une version corrigée.
Kotlin
IdentifiantCVE-2026-106218
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifTeamCity 2026.1.3 or 2025.11.7
Source : NVD — CVE-2026-106218
Analyse technique
L’échappée concerne le Kotlin DSL et peut conduire à l’exécution de code sur le serveur TeamCity.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 17:17:24 UTC, soit le 2026-10-06 à 19:17:24 +02:00, dans la période demandée. L’avis de sécurité JetBrains associe ce CVE aux correctifs TeamCity 2026.1.3 et 2025.11.7.
ImpactExécution de code à distance sur le serveur TeamCity.
Versions affectéesTeamCity antérieur à 2026.1.3 et 2025.11.7
Version corrigéeTeamCity 2026.1.3 or 2025.11.7
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8 · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Publication2026-10-06T17:17:24.433+00:00
Mise à jour2026-10-06T20:03:40.690+00:00
Action recommandée
Mettre à niveau TeamCity vers 2026.1.3 ou 2025.11.7, ou vers une version ultérieure corrigée.
Sources
Priorisation DFS : P3 · 1 source(s).