Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los atacantes comenzaron a dirigirse contra la vulnerabilidad CVE-2026-21589 en ocho productos autohospedados de Atlassian, entre ellos Jira, Confluence y Bitbucket, horas después de la publicación de detalles técnicos y de una herramienta pública de prueba de concepto. El fallo puede explotarse sin autenticación para leer archivos específicos y, en algunos entornos integrados con Crowd, podría permitir crear cuentas administrativas.