Новость · Глобальное

Уязвимость Atlassian эксплуатируется в атаках без аутентификации

Критическая уязвимость (CVE-2026-21589) в продуктах Atlassian, включая Jira, Confluence и Bitbucket, уже используется злоумышленниками для атак без аутентификации.

Редакционный исследователь ·
атласиан
Источник: bleepingcomputer.com · Источник изображения ↗

Уязвимость CVE-2026-21589 позволяет неавторизованным атакующим получить доступ к файлам в корневом каталоге приложения, зная точное имя и путь файла.

Исследователи из watchTowr показали, как можно использовать эту уязвимость для получения администраторских прав в Jira, Confluence и Bitbucket.

Атаки начались всего через два часа после публикации технического отчета.

Что пока неизвестно

Информация о том, когда будет выпущен патч, отсутствует в источнике.

Источники

  1. BleepingComputerИсточник · 7 октября 2026 г.
Источник не открывается?

Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.

Сохранить · Настроить