Posts mit den Tags “atlassian”

Atlassian Data Center: CVE-2026-21589 dringend patchen

Atlassian fordert Administratoren seiner selbst gehosteten Data-Center-Produkte auf, eine kritische Sicherheitslücke umgehend zu schließen. Über die als CVE-2026-21589 geführte Schwachstelle kann ein Angreifer ohne Anmeldung bestimmte Dateien aus einer betroffenen Installation auslesen.

Das Unternehmen veröffentlichte seinen Sicherheitshinweis am 5. Oktober 2026. Nach eigener interner Bewertung stufte es die Lücke mit 9,3 auf der CVSS-4.0-Skala ein.

Fast die gesamte Data-Center-Produktpalette betroffen

Bei CVE-2026-21589 handelt es sich um eine Schwachstelle, die beliebigen Dateizugriff ermöglicht. Betroffen sind alle Versionen dieser Produkte:

  • Bitbucket Data Center
  • Confluence Data Center
  • Jira Software Data Center
  • Jira Service Management Data Center
  • Bamboo Data Center
  • Crowd Data Center
  • Crucible und Fisheye

Read More