معرّف لثغرة أمنية حرجة تتيح الوصول غير الموثّق إلى ملفات محددة في المسار الجذر لتطبيقات الويب.
بدأ مهاجمون استهداف ثغرة CVE-2026-21589 في ثمانية منتجات مستضافة ذاتياً من Atlassian، بينها Jira وConfluence وBitbucket، بعد ساعات من نشر تفاصيل تقنية وأداة إثبات مفهوم عامة. يمكن استغلال الخلل دون مصادقة لقراءة ملفات محددة، وقد يؤدي في بعض بيئات Crowd المتكاملة إلى إنشاء حسابات إدارية.
أصدرت Atlassian تحديثات أمنية لمعالجة الثغرة CVE-2026-21589، المصنفة حرجة بدرجة 9.3 وفق CVSS، والتي قد تتيح لمهاجم غير موثق الوصول إلى ملفات محددة في المسار الجذر لتطبيقات الويب. وتوصي الشركة بعزل النشر المتاح عبر الإنترنت أو تحديثه فوراً، رغم عدم وجود دليل على استغلال الثغرة فعلياً حتى الآن.