poslední zpráva · zachyceno
SPOJENO AI KEV ✓ (3 z 11) · ransomware EPSS 1.00 (nejvyšší)
Kritická zranitelnost CVE-2026-21589 v produktech Atlassian umožňuje neoprávněný přístup k souborům
Kritická chyba CVE-2026-21589 se skóre CVSS 9,3 zasahuje řadu produktů Atlassian Data Center a Server včetně Jira, Confluence či Bitbucket. Neautentizovanému útočníkovi umožňuje číst konkrétní soubory v kořenovém adresáři webové aplikace, pokud předem zná jejich přesný název a cestu, přičemž k chybě existuje proof-of-concept a výrobce vydal opravy.
Atlassian FI US NL CA IT FR
CVE v události 11
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2019-13990 | 9.8 3.1 · CISA-ADP | – | 0.16 |
| CVE-2022-1471 | 8.3 3.1 · Google | – | 1.00 |
| CVE-2022-23521 | 9.8 3.1 · GitHub_M | – | 0.56 |
| CVE-2022-41903 | 9.8 3.1 · GitHub_M | – | 0.44 |
| CVE-2023-22518 | 10.0 3.0 · atlassian | KEV ✓ | 1.00 |
| CVE-2023-22522 | 9.0 3.0 · atlassian | – | 0.13 |
| CVE-2023-22523 | 9.8 3.0 · atlassian | – | 0.11 |
| CVE-2023-22524 | 9.6 3.0 · atlassian | – | 0.25 |
| CVE-2023-22527 | 10.0 3.0 · atlassian | KEV ✓ | 1.00 |
| CVE-2023-46604 | 10.0 3.1 · apache | KEV ✓ | 1.00 |
| CVE-2026-21589 | 9.3 4.0 · atlassian | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.
Jak se o tom psalo 6
-
· zachyceno · NCSC-FI FI
Kritická zranitelnost produktů Atlassian umožňuje přístup k souborům
Podle NCSC-FI zasahuje kritická zranitelnost CVE-2026-21589 s hodnocením CVSS 9.3 všechny verze produktů Bitbucket Data Center, Confluence Data Center, Jira, Bamboo, Crowd, Crucible a Fisheye. Neautentizovaný útočník může získat přístup ke konkrétním souborům v kořenovém adresáři webové aplikace, pokud předem zná jejich přesný název a cestu; k dispozici je funkční proof-of-concept.
originál: Atlassian: CVE-2026-21589 - Arbitrary File Access Vulnerability impacts Multiple Products
-
· BleepingComputer US
Atlassian varuje před kritickou chybou přístupu k souborům v Jira a Confluence
Společnost Atlassian varuje zákazníky před kritickou zranitelností CVE-2026-21589, která umožňuje libovolný přístup k souborům. Chyba postihuje několik lokálně hostovaných produktů řady Data Center, včetně aplikací Confluence, Jira a Bitbucket.
originál: Atlassian warns of critical file-access flaw in Jira, Confluence
-
· NCSC-NL NL
Zranitelnost vyřešena v produktech Atlassian Data Center
V několika produktech platformy Atlassian Data Center, včetně Confluence či Jira Software, byla opravena zranitelnost typu 'Arbitrary File Access'. Neověřeným útočníkům se znalostí přesné cesty umožňuje číst specifické soubory z kořenového adresáře webové aplikace, což ohrožuje důvěrnost dat a konfigurace.
originál: NCSC-2026-0402 [1.00] [M/H] Kwetsbaarheid verholpen in Atlassian Data Center producten
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro produkty Atlassian
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost CVE-2026-21589, která umožňuje libovolný přístup k souborům v řadě produktů Atlassian. Zasaženy jsou verze Data Center a Server u produktů Bamboo, Bitbucket, Confluence, Crowd, Crucible, Fisheye, Jira Service Management a Jira Software.
originál: Atlassian security advisory (AV26-1002)
-
· CSIRT Itálie (ACN) IT
Oprava kritické zranitelnosti v produktech Atlassian
Bezpečnostní aktualizace řeší kritickou zranitelnost v několika produktech společnosti Atlassian. Podle zdroje by neautentizovaný útočník mohl v případě zneužití získat přístup ke konkrétním souborům v kořenovém adresáři webové aplikace, pokud předem zná jejich název a cestu.
-
· zachyceno · CERT-FR – avis FR
Mnohočetné zranitelnosti v produktech Atlassian
Francouzský CERT-FR informuje o odhalení několika zranitelností v produktech společnosti Atlassian. Podle bezpečnostního varování mohou útočníkovi umožnit narušit důvěrnost dat.
originál: Multiples vulnérabilités dans les produits Atlassian (06 octobre 2026)
Nadpis a shrnutí nahoře složeny strojově ze 6 zpráv (gemini-3.8-flash) za 0,0027 USD.
Překlady 6 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0065 USD.