CVE-2026-21589

2 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-21589

EPSS 0.01 EPSS k 6. 10. 2026

Hodnocení závažnosti

9.3 CVSS 4.0 atlassian

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat beze změny dat bez výpadku
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

SPOJENO PŘES CVE Atlassian warns of critical file-access flaw in Jira, Confluence

Atlassian is warning customers of a critical vulnerability, tracked as CVE-2026-21589, that can be exploited for arbitrary file-access in multiple self-hosted Data Center products, including Confluence, Jira, and Bitbucket. [...]

EPSS 0.01 CVE-2026-21589 Atlassian US CA IT

tg: zranitelnost

· BleepingComputer · Atlassian warns of critical file-access flaw in Jira, Confluence · Cyber Centre Kanada · Atlassian security advisory (AV26-1002) · CSIRT Itálie (ACN) · Risolta vulnerabilità in prodotti Atlassian

· zachyceno

Multiples vulnérabilités dans les produits Atlassian (06 octobre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

KEV ✓ · ransomware EPSS 1.00 CVE-2019-13990 CVE-2022-1471 CVE-2022-23521 CVE-2022-41903 CVE-2023-22518 CVE-2023-22522 CVE-2023-22523 CVE-2023-22524 CVE-2023-22527 CVE-2023-46604 CVE-2026-21589 Atlassian FR

tg: zranitelnost

· zachyceno · CERT-FR – avis · Multiples vulnérabilités dans les produits Atlassian (06 octobre 2026)