Atlassian ostrzega przed krytyczną luką w Jira, Confluence i Bitbucket

Zdjęcie: © Taylor Vick / Unsplash
Źródło: unsplash.com/photos/M5tzZtFCOfs
Kluczowe informacje
- CVE-2026-21589 umożliwia nieuwierzytelniony dostęp do konkretnych plików w katalogu web root aplikacji.
- Problem dotyczy między innymi samodzielnie utrzymywanych instancji Confluence, Jira i Bitbucket w wersjach Data Center.
- Atakujący musi znać dokładną nazwę oraz ścieżkę pliku, a luka nie pozwala na listowanie zawartości katalogów.
- Klienci chmurowi nie muszą podejmować działań, ponieważ Atlassian wdrożył poprawki automatycznie.



