← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE EPSS 0.01

Kritická zranitelnost CVE-2026-21589 v produktech Atlassian umožňuje přístup k souborům

Bezpečnostní aktualizace řeší kritickou zranitelnost CVE-2026-21589 v řadě produktů Atlassian, mimo jiné Bamboo, Bitbucket, Confluence, Crowd, Jira Software a Jira Service Management. Neautentizovaný útočník by díky ní mohl získat přístup ke konkrétním souborům v kořenové složce webové aplikace, pokud předem zná jejich název a cestu.

Číst originál na Cyber Centre Kanada →

2 zprávy z 2 zdrojů · první CZ · EN/orig

Atlassian CA IT

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-21589 9.3 4.0 · atlassian – 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · Cyber Centre Kanada CA

    Bezpečnostní varování pro produkty Atlassian

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost CVE-2026-21589, která umožňuje libovolný přístup k souborům v řadě produktů Atlassian. Zasaženy jsou verze Data Center a Server u produktů Bamboo, Bitbucket, Confluence, Crowd, Crucible, Fisheye, Jira Service Management a Jira Software.

    originál: Atlassian security advisory (AV26-1002)

  2. · CSIRT Itálie (ACN) IT

    Oprava kritické zranitelnosti v produktech Atlassian

    Bezpečnostní aktualizace řeší kritickou zranitelnost v několika produktech společnosti Atlassian. Podle zdroje by neautentizovaný útočník mohl v případě zneužití získat přístup ke konkrétním souborům v kořenovém adresáři webové aplikace, pokud předem zná jejich název a cestu.

    originál: Risolta vulnerabilità in prodotti Atlassian

Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD.

Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0022 USD.