Atlassian Data Center: lek CVE-2026-21589 snel dichten
Atlassian roept beheerders van zijn zelfgehoste Data Center-producten op om een kritieke kwetsbaarheid onmiddellijk te patchen. Via het lek, bekend als CVE-2026-21589, kan een aanvaller die niet is ingelogd bepaalde bestanden van een getroffen installatie uitlezen.
Het bedrijf publiceerde zijn beveiligingsadvies op 5 oktober 2026. Op basis van een eigen interne beoordeling kreeg de bug een score van 9.3 op de CVSS 4.0-schaal.
Bijna het hele Data Center-aanbod is getroffen
CVE-2026-21589 is een kwetsbaarheid waarmee willekeurige bestanden kunnen worden benaderd. Alle versies van deze producten zijn kwetsbaar:
- Bitbucket Data Center
- Confluence Data Center
- Jira Software Data Center
- Jira Service Management Data Center
- Bamboo Data Center
- Crowd Data Center
- Crucible en Fisheye
