CVE-2026-28196: Low severity JetBrains TeamCity vulnerability
Published Feb 25, 2026
·Updated
In JetBrains TeamCity before 2025.11.3 disabling versioned settings left a credentials config on disk
Affected Software
2 affected components
JetBrains TeamCity<2025.11.3
JetBrains TeamCity<2025.11.3
Event History
Feb 25, 2026
CVE Published
via MITRE·12:57 PM
Data Sourced
via MITRE·12:57 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·02:16 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2026-28196?
CVE-2026-28196 is rated as a medium severity vulnerability.
2
How do I fix CVE-2026-28196?
To fix CVE-2026-28196, upgrade JetBrains TeamCity to version 2025.11.3 or later.
3
What does CVE-2026-28196 affect?
CVE-2026-28196 affects all versions of JetBrains TeamCity before 2025.11.3.
4
What is the main issue with CVE-2026-28196?
CVE-2026-28196 involves disabled versioned settings leaving credential configurations on disk.
5
Is CVE-2026-28196 exploitable by remote attackers?
CVE-2026-28196 does not appear to be exploitable remotely, as it concerns local configuration management.