Date: 2026-01-21
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un déni de service, une falsification de requête côté serveur (SSRF), une atteinte à la confidentialité des données et compromettre un produit vulnérable.
Produits vulnérables:
- Bamboo Data Center and Server : (multiples versions)
- Bitbucket Data Center and Server : (multiples versions)
- Confluence Data Center and Server : (multiples versions)
- Crowd Data Center and Server : (multiples versions)
- Jira Data Center and Server : (multiples versions)
- Jira Service Management Data Center and Server : (multiples versions)
CVE: CVE-2021-3807, CVE-2022-25883, CVE-2022-45693, CVE-2024-21538, CVE-2024-38286, CVE-2024-45296, CVE-2024-45801, CVE-2025-9287, CVE-2025-9288, CVE-2025-12383, CVE-2025-15284, CVE-2025-27152, CVE-2025-41249, CVE-2025-48976, CVE-2025-48989, CVE-2025-49146, CVE-2025-52434, CVE-2025-52999, CVE-2025-53689, CVE-2025-54988, CVE-2025-55163, CVE-2025-55752, CVE-2025-64775, CVE-2025-66516, CVE-2026-21569