Krytyczna luka umożliwiająca nieautoryzowany dostęp do plików w wielu produktach Atlassian
Atlassian opublikował informację o CVE-2026-21589 — krytycznej (CVSS 9.3) luce umożliwiającej dostęp do dowolnych plików, dotykającej Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd Data Center, Crucible i Fisheye. Nieautoryzowany atakujący, znający dokładną nazwę i ścieżkę pliku, może uzyskać do niego dostęp w katalogu głównym aplikacji webowej, lecz nie może wylistować zawartości katalogów. CERT-EU zaleca natychmiastową aktualizację, zaczynając od instancji dostępnych z internetu, oraz sprawdzenie logów dostępu pod kątem śladów wykorzystania. Atlassian Cloud jest już załatany, a dotąd nie znaleziono dowodów na wykorzystanie luki.