Atlassian vá lỗ hổng truy cập tệp nghiêm trọng trong Jira, Confluence và các sản phẩm Data Center khác
CVE-2026-21589 cho phép kẻ tấn công chưa xác thực đọc các tệp cụ thể từ thư mục gốc web của các sản phẩm Atlassian tự lưu trữ. Các phiên bản đã sửa lỗi đã được phát hành, khách hàng đám mây đã được bảo vệ, và Atlassian cho biết đến nay chưa có bằng chứng nào về việc lỗ hổng bị khai thác.
Nguồn: 34 phút đọc