Date: 2025-11-19
Niveau de risque maximal: Critical
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un déni de service, une falsification de requête côté serveur (SSRF) et compromettre un produit vulnérable.
Les vulnérabilités concernent des composantes externes, utilisées par Atlassian.
Produits vulnérables:
- Bitbucket Data Center et Server : (multiples versions)
- Confluence Data Center and Server : (multiples versions)
- Jira Data Center and Server : (multiples versions)
- Jira Service Management Data Center and Server : (multiples versions)
CVE: CVE-2024-38999, CVE-2016-1000027, CVE-2023-42282, CVE-2023-45133, CVE-2025-48734, CVE-2025-55163, CVE-2024-25710, CVE-2024-29415, CVE-2024-22259, CVE-2024-21538, CVE-2023-52428, CVE-2024-45590, CVE-2021-3803, CVE-2022-31129, CVE-2021-3807, CVE-2024-4068, CVE-2022-24785, CVE-2021-33587, CVE-2025-41248, CVE-2022-24772, CVE-2024-38819, CVE-2022-24771, CVE-2025-22228, CVE-2020-8203, CVE-2020-28471, CVE-2025-22235, CVE-2023-26159, CVE-2021-23337, CVE-2022-46175, CVE-2023-42282, CVE-2025-48387, CVE-2025-22166, CVE-2024-37890, CVE-2022-38900, CVE-2025-41248, CVE-2024-45296, CVE-2022-46175, CVE-2025-48976