
Atlassian meldt een kritieke kwetsbaarheid in diverse Data Center-producten die ongeauthenticeerde toegang tot bestanden mogelijk maakt.
Softwareleverancier Atlassian heeft een kritieke kwetsbaarheid bekendgemaakt die voorkomt in meerdere van zijn Data Center-producten. Door deze kwetsbaarheid kunnen aanvallers zonder authenticatie toegang krijgen tot willekeurige bestanden in de root directory van de webapplicatie, mits zij de bestandsnaam en het exacte pad kennen.
De kwetsbaarheid, aangeduid als CVE-2026-21589, treft onder andere Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible en Fisheye. Het betreft hierbij self-hosted omgevingen. Atlassian waarschuwt dat bij bepaalde configuraties gevoelige bestanden aanwezig kunnen zijn, wat het risico op datalekken vergroot.
Voor alle genoemde producten zijn inmiddels updates beschikbaar gesteld. Atlassian adviseert deze patches zo snel mogelijk te installeren. Wanneer dit niet direct mogelijk is, wordt aanbevolen de betreffende applicaties tijdelijk offline te halen totdat de update kan worden doorgevoerd. De cloudversies van Atlassian-producten zijn al gepatcht en lopen geen risico meer door deze kwetsbaarheid.







