CVE-2026-100254

Summary

In JetBrains TeamCity before 2026.2, 2026.1.4, 2025.11.8 authenticated users could execute commands on Windows servers via CRLF injection in Pipeline Git connection settings

Affected Software

VendorProductVersion RangeStatus
JetBrainsTeamCity`0 < 2026.2,
2026.1.4,
2025.11.8`affected

Weaknesses

  • CWE-78: CWE-78

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References