CVE-2026-21582

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-21582

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.8 CVSS 4.0 atlassian

útok odkudkoli z internetu nutné obejít ochrany jen v určitém nastavení nebo načasování bez přihlášení bez vědomí uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Opravy zranitelností v produktech Atlassian

Podle italského CSIRT vydala společnost Atlassian bezpečnostní aktualizace řešící zranitelnosti v produktu Crowd Data Center včetně jedné s vysokou závažností. Útočník bez autentizace by mohl této chyby zneužít k obejití autentizačních mechanismů a získání přístupu k vyhrazeným funkcím či prostředkům na zasažených systémech.

EPSS 0.00 CVE-2026-21582 Atlassian IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Risolte vulnerabilità nei prodotti Atlassian

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1