Критическую уязвимость Atlassian CVE-2026-21589 начали эксплуатировать через два часа после публикации деталей
Злоумышленники эксплуатируют CVE-2026-21589 (CVSS 9.3) — обход путей в продуктах Atlassian Data Center, позволяющий читать файлы в webroot без аутентификации. Затронуты Bitbucket, Confluence, Jira, Bamboo, Crowd, Crucible и Fisheye; атаки на ханипот начались через два часа после публикации анализа watchTowr.
- CVE-2026-21589 с оценкой CVSS 9.3 позволяет читать файлы в webroot без аутентификации
- Затронуты Bitbucket, Confluence, Jira, Bamboo, Crowd, Crucible и Fisheye
- Атаки на ханипот watchTowr начались примерно через два часа после публикации анализа
- В одном развёртывании Crowd с Jira прочитали crowd.properties и получили права jira-administrators
Читать дальше
Безопасность