CVE-2026-21589

2 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-21589

EPSS 0.01 EPSS k 6. 10. 2026

Hodnocení závažnosti

9.3 CVSS 4.0 atlassian

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat beze změny dat bez výpadku
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

SPOJENO PŘES CVE Kritická zranitelnost CVE-2026-21589 v produktech Atlassian umožňuje přístup k souborům

Bezpečnostní aktualizace řeší kritickou zranitelnost CVE-2026-21589 v řadě produktů Atlassian, mimo jiné Bamboo, Bitbucket, Confluence, Crowd, Jira Software a Jira Service Management. Neautentizovaný útočník by díky ní mohl získat přístup ke konkrétním souborům v kořenové složce webové aplikace, pokud předem zná jejich název a cestu.

EPSS 0.01 CVE-2026-21589 Atlassian CA IT

tg: zranitelnost

· Cyber Centre Kanada · Atlassian security advisory (AV26-1002) · CSIRT Itálie (ACN) · Risolta vulnerabilità in prodotti Atlassian

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

Mnohočetné zranitelnosti v produktech Atlassian

Francouzský CERT-FR informuje o odhalení několika zranitelností v produktech společnosti Atlassian. Podle bezpečnostního varování mohou útočníkovi umožnit narušit důvěrnost dat.

KEV ✓ · ransomware EPSS 1.00 CVE-2019-13990 CVE-2022-1471 CVE-2022-23521 CVE-2022-41903 CVE-2023-22518 CVE-2023-22522 CVE-2023-22523 CVE-2023-22524 CVE-2023-22527 CVE-2023-46604 CVE-2026-21589 Atlassian FR

tg: zranitelnost

· zachyceno · CERT-FR – avis · Multiples vulnérabilités dans les produits Atlassian (06 octobre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD