← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO AI KEV ✓ (3 z 11) · ransomware EPSS 1.00 (nejvyšší)

Kritická zranitelnost CVE-2026-21589 v produktech Atlassian umožňuje neoprávněný přístup k souborům

Kritická chyba CVE-2026-21589 se skóre CVSS 9,3 zasahuje řadu produktů Atlassian Data Center a Server včetně Jira, Confluence či Bitbucket. Neautentizovanému útočníkovi umožňuje číst konkrétní soubory v kořenovém adresáři webové aplikace, pokud předem zná jejich přesný název a cestu, přičemž k chybě existuje proof-of-concept a výrobce vydal opravy.

Číst originál na BleepingComputer →

6 zpráv z 6 zdrojů · první · zachyceno CZ · EN/orig

Atlassian FI US NL CA IT FR

tg: zranitelnost

CVE v události 11

CVEhodnoceníKEVEPSS
CVE-2019-13990 9.8 3.1 · CISA-ADP – 0.16
CVE-2022-1471 8.3 3.1 · Google – 1.00
CVE-2022-23521 9.8 3.1 · GitHub_M – 0.56
CVE-2022-41903 9.8 3.1 · GitHub_M – 0.44
CVE-2023-22518 10.0 3.0 · atlassian KEV ✓ 1.00
CVE-2023-22522 9.0 3.0 · atlassian – 0.13
CVE-2023-22523 9.8 3.0 · atlassian – 0.11
CVE-2023-22524 9.6 3.0 · atlassian – 0.25
CVE-2023-22527 10.0 3.0 · atlassian KEV ✓ 1.00
CVE-2023-46604 10.0 3.1 · apache KEV ✓ 1.00
CVE-2026-21589 9.3 4.0 · atlassian – 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.

Jak se o tom psalo 6

  1. · zachyceno · NCSC-FI FI

    Kritická zranitelnost produktů Atlassian umožňuje přístup k souborům

    Podle NCSC-FI zasahuje kritická zranitelnost CVE-2026-21589 s hodnocením CVSS 9.3 všechny verze produktů Bitbucket Data Center, Confluence Data Center, Jira, Bamboo, Crowd, Crucible a Fisheye. Neautentizovaný útočník může získat přístup ke konkrétním souborům v kořenovém adresáři webové aplikace, pokud předem zná jejich přesný název a cestu; k dispozici je funkční proof-of-concept.

    originál: Atlassian: CVE-2026-21589 - Arbitrary File Access Vulnerability impacts Multiple Products

  2. · BleepingComputer US

    Atlassian varuje před kritickou chybou přístupu k souborům v Jira a Confluence

    Společnost Atlassian varuje zákazníky před kritickou zranitelností CVE-2026-21589, která umožňuje libovolný přístup k souborům. Chyba postihuje několik lokálně hostovaných produktů řady Data Center, včetně aplikací Confluence, Jira a Bitbucket.

    originál: Atlassian warns of critical file-access flaw in Jira, Confluence

  3. · NCSC-NL NL

    Zranitelnost vyřešena v produktech Atlassian Data Center

    V několika produktech platformy Atlassian Data Center, včetně Confluence či Jira Software, byla opravena zranitelnost typu 'Arbitrary File Access'. Neověřeným útočníkům se znalostí přesné cesty umožňuje číst specifické soubory z kořenového adresáře webové aplikace, což ohrožuje důvěrnost dat a konfigurace.

    originál: NCSC-2026-0402 [1.00] [M/H] Kwetsbaarheid verholpen in Atlassian Data Center producten

  4. · Cyber Centre Kanada CA

    Bezpečnostní varování pro produkty Atlassian

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost CVE-2026-21589, která umožňuje libovolný přístup k souborům v řadě produktů Atlassian. Zasaženy jsou verze Data Center a Server u produktů Bamboo, Bitbucket, Confluence, Crowd, Crucible, Fisheye, Jira Service Management a Jira Software.

    originál: Atlassian security advisory (AV26-1002)

  5. · CSIRT Itálie (ACN) IT

    Oprava kritické zranitelnosti v produktech Atlassian

    Bezpečnostní aktualizace řeší kritickou zranitelnost v několika produktech společnosti Atlassian. Podle zdroje by neautentizovaný útočník mohl v případě zneužití získat přístup ke konkrétním souborům v kořenovém adresáři webové aplikace, pokud předem zná jejich název a cestu.

    originál: Risolta vulnerabilità in prodotti Atlassian

  6. · zachyceno · CERT-FR – avis FR

    Mnohočetné zranitelnosti v produktech Atlassian

    Francouzský CERT-FR informuje o odhalení několika zranitelností v produktech společnosti Atlassian. Podle bezpečnostního varování mohou útočníkovi umožnit narušit důvěrnost dat.

    originál: Multiples vulnérabilités dans les produits Atlassian (06 octobre 2026)

Nadpis a shrnutí nahoře složeny strojově ze 6 zpráv (gemini-3.8-flash) za 0,0027 USD.

Překlady 6 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0065 USD.