Atlassian corrige une faille critique d’accès aux fichiers dans Jira, Confluence et d’autres produits Data Center
CVE-2026-21589 permet à un attaquant non authentifié de lire certains fichiers de la racine web des produits Atlassian auto-hébergés. Des versions corrigées sont disponibles, les clients cloud sont déjà protégés, et Atlassian affirme n’avoir à ce jour aucune preuve d’exploitation.
Sources: 34 min de lecture