Podle italského CSIRT vydala společnost Atlassian bezpečnostní aktualizace řešící zranitelnosti v produktu Crowd Data Center včetně jedné s vysokou závažností. Útočník bez autentizace by mohl této chyby zneužít k obejití autentizačních mechanismů a získání přístupu k vyhrazeným funkcím či prostředkům na zasažených systémech.
Společnost Atlassian ve svém zářijovém bezpečnostním bulletinu informovala o opravách zranitelností, mezi nimiž je 144 vysoce závažných a 17 kritických chyb v komponentách třetích stran. Podle výrobce nepředstavují nahlášené chyby pro zákazníky kritické riziko a byly opraveny v nových verzích produktů vydaných během uplynulého měsíce.
Atlassian vydal opravy pro zranitelosti v produktech jako Bamboo, Bitbucket, Confluence, Jira, Crowd a Fisheye. Zranitelosti pochází z Third-Party komponent a mohou být zneužity k odmítnutí služby, spuštění libovolného kódu, manipulaci s daty nebo získání přístupu k citlivým informacím. NCSC doporučuje prioritně zavést tyto aktualizace zejména na systémech přístupných z veřejné infrastruktury.
Atlassian vydal bezpečnostní bulletin týkající se 162 vysokorizikových zranitelností a 10 kritických zranitelností třetích stran, které byly napraveny v nových verzích produktů Confluence, Jira, Jira Service Management, Bamboo, Bitbucket, Crowd a Fisheye/Crucible pro datová centra a serverová prostředí.
Podle CSIRT Itálie vydala společnost Atlassian bezpečnostní aktualizace, které řeší více zranitelností, z nichž tři mají vysokou závažnost v produktech Confluence, Jira, Crowd a Bamboo.
Centrum kybernetické bezpečnosti Kanady uvádí, že k 18. srpnu 2026 jsou zranitelnostmi postiženy produkty Atlassian: Bamboo Data Center a Server, Bitbucket Data Center a Server, Confluence Data Center a Server, Crowd Data Center a Server, Fisheye/Crucible (verze 4.9.0 až 4.9.12), Jira Data Center a Server a Jira Service Management Data Center a Server. Centrum vyzývá uživatele a správce, aby si prostudovali poskytnuté odkazy a aplikovali dostupné aktualizace.