Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Atacantes começaram a visar a vulnerabilidade CVE-2026-21589 em oito produtos auto-hospedados da Atlassian, incluindo Jira, Confluence e Bitbucket, horas após a publicação de detalhes técnicos e de uma ferramenta pública de prova de conceito. A falha pode ser explorada sem autenticação para ler arquivos específicos e, em alguns ambientes integrados ao Crowd, pode levar à criação de contas administrativas.
A Atlassian lançou atualizações de segurança para corrigir a vulnerabilidade CVE-2026-21589, classificada como crítica com pontuação 9,3 segundo o CVSS, que pode permitir que um invasor não autenticado acesse arquivos específicos no caminho raiz de aplicações web. A empresa recomenda isolar as implantações expostas à internet ou atualizá-las imediatamente, embora ainda não haja evidências de exploração efetiva da vulnerabilidade.