أداة فحص مجانية أصدرتها watchTowr لمساعدة المسؤولين على التحقق من تعرض مثيلاتهم للثغرة.
بدأ مهاجمون استهداف ثغرة CVE-2026-21589 في ثمانية منتجات مستضافة ذاتياً من Atlassian، بينها Jira وConfluence وBitbucket، بعد ساعات من نشر تفاصيل تقنية وأداة إثبات مفهوم عامة. يمكن استغلال الخلل دون مصادقة لقراءة ملفات محددة، وقد يؤدي في بعض بيئات Crowd المتكاملة إلى إنشاء حسابات إدارية.