Atlassian устранила критическую уязвимость доступа к файлам в Jira, Confluence и других продуктах Data Center
CVE-2026-21589 позволяет неаутентифицированному злоумышленнику читать определённые файлы из корневого веб-каталога самостоятельно размещаемых продуктов Atlassian. Исправленные версии уже вышли, облачные клиенты уже защищены, а Atlassian заявляет, что пока не имеет свидетельств эксплуатации.
Источники: 33 мин чтения