Новость · Глобальное
Уязвимость Atlassian эксплуатируется в атаках без аутентификации
Критическая уязвимость (CVE-2026-21589) в продуктах Atlassian, включая Jira, Confluence и Bitbucket, уже используется злоумышленниками для атак без аутентификации.

Уязвимость CVE-2026-21589 позволяет неавторизованным атакующим получить доступ к файлам в корневом каталоге приложения, зная точное имя и путь файла.
Исследователи из watchTowr показали, как можно использовать эту уязвимость для получения администраторских прав в Jira, Confluence и Bitbucket.
Атаки начались всего через два часа после публикации технического отчета.
Что пока неизвестно
Информация о том, когда будет выпущен патч, отсутствует в источнике.
Источники
Источник не открывается?
Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.