poslední zpráva
SPOJENO PŘES CVE EPSS 0.01
Kritická zranitelnost CVE-2026-21589 v produktech Atlassian umožňuje přístup k souborům
Bezpečnostní aktualizace řeší kritickou zranitelnost CVE-2026-21589 v řadě produktů Atlassian, mimo jiné Bamboo, Bitbucket, Confluence, Crowd, Jira Software a Jira Service Management. Neautentizovaný útočník by díky ní mohl získat přístup ke konkrétním souborům v kořenové složce webové aplikace, pokud předem zná jejich název a cestu.
Atlassian CA IT
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-21589 | 9.3 4.0 · atlassian | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro produkty Atlassian
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost CVE-2026-21589, která umožňuje libovolný přístup k souborům v řadě produktů Atlassian. Zasaženy jsou verze Data Center a Server u produktů Bamboo, Bitbucket, Confluence, Crowd, Crucible, Fisheye, Jira Service Management a Jira Software.
originál: Atlassian security advisory (AV26-1002)
-
· CSIRT Itálie (ACN) IT
Oprava kritické zranitelnosti v produktech Atlassian
Bezpečnostní aktualizace řeší kritickou zranitelnost v několika produktech společnosti Atlassian. Podle zdroje by neautentizovaný útočník mohl v případě zneužití získat přístup ke konkrétním souborům v kořenovém adresáři webové aplikace, pokud předem zná jejich název a cestu.
Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD.
Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0022 USD.