Atlassian Data Center : la faille CVE-2026-21589 à corriger
Atlassian demande aux administrateurs de ses produits Data Center auto-hébergés de corriger sans attendre une vulnérabilité critique. La faille, référencée CVE-2026-21589, permet à un attaquant non connecté de lire certains fichiers sur une installation vulnérable.
L'éditeur a publié son bulletin de sécurité le 5 octobre 2026. Il a attribué à la faille un score de 9,3 sur l'échelle CVSS 4.0, d'après sa propre évaluation interne.
La quasi-totalité de la gamme Data Center est touchée
CVE-2026-21589 est une vulnérabilité d'accès arbitraire à des fichiers. Elle touche toutes les versions des produits suivants :
- Bitbucket Data Center
- Confluence Data Center
- Jira Software Data Center
- Jira Service Management Data Center
- Bamboo Data Center
- Crowd Data Center
- Crucible et Fisheye
