Critical Atlassian Flaw (CVE-2026-21589) Exposes Files Across Jira, Confluence, Bitbucket, and 5 More Products: Unauthenticated Attackers Affected
06/10/2026-15:51 06/10/2026-15:55 מחשבים וטכנולוגיה CyberSec Guru דיווח
CVSS 9.3 path traversal vulnerability impacts eight self-hosted Data Center products. Atlassian urges immediate patching, and cloud instances are already remediated. Atlassian has disclosed a critical arbitrary file-read vulnerability in eight self-h
סיכום מאמרפגיעות קריטית ב‑Atlassian (CVE‑2026-21589) מאפשרת לתוקפים לא מאומתים לקרוא קבצים שרירותיים בשמונה מוצרי Data Center עצמאיים, כולל Jira, Confluence, Bitbucket ועוד חמישה מוצרים נוספים. הפגיעות מסוג path traversal מדורגת ב‑CVSS 9.3 ומאפשרת גישה למידע רגיש ללא צורך בהרשאות. Atlassian פרסמה עדכון דחוף וממליצה ללקוחות עצמאיים ליישם את התיקון באופן מיידי, בעוד שגרסאות הענן כבר תוקנו ולא חשופות לסיכון. האירועתוכן זה נוצר על ידי בינה מלאכותית.