Atlassian schließt kritische Dateizugriffslücke in Jira, Confluence und weiteren Produkten der Reihe Data Center
CVE-2026-21589 erlaubt einem nicht authentifizierten Angreifer, bestimmte Dateien aus dem Web-Root selbst gehosteter Atlassian-Produkte zu lesen. Korrigierte Versionen sind verfügbar, Cloud-Kunden bereits geschützt; laut Atlassian gibt es bislang keine Hinweise auf eine Ausnutzung.
Quellen: 33 Min. Lesezeit