Articles étiquetés avec “atlassian”

Atlassian Data Center : la faille CVE-2026-21589 à corriger

Atlassian demande aux administrateurs de ses produits Data Center auto-hébergés de corriger sans attendre une vulnérabilité critique. La faille, référencée CVE-2026-21589, permet à un attaquant non connecté de lire certains fichiers sur une installation vulnérable.

L'éditeur a publié son bulletin de sécurité le 5 octobre 2026. Il a attribué à la faille un score de 9,3 sur l'échelle CVSS 4.0, d'après sa propre évaluation interne.

La quasi-totalité de la gamme Data Center est touchée

CVE-2026-21589 est une vulnérabilité d'accès arbitraire à des fichiers. Elle touche toutes les versions des produits suivants :

  • Bitbucket Data Center
  • Confluence Data Center
  • Jira Software Data Center
  • Jira Service Management Data Center
  • Bamboo Data Center
  • Crowd Data Center
  • Crucible et Fisheye

Read More