Date: 2026-07-22
Niveau de risque maximal: Critical
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été corrigées dans plusieurs produits Atlassian. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un contournement de mécanismes de sécurité, une divulgation d'informations, un déni de service ou des attaques de falsification de requêtes côté serveur (SSRF).
Certaines de ces vulnérabilités concernent des composantes externes utilisées par les produits Atlassian.
Produits vulnérables:
- Atlassian Bamboo Data Center et Server
- Atlassian Bitbucket Data Center et Server
- Atlassian Confluence Data Center et Server
- Atlassian Crowd Data Center et Server
- Atlassian Fisheye/Crucible
- Atlassian Jira Software Data Center et Server
- Atlassian Jira Service Management Data Center et Server
- Atlassian Sourcetree pour Windows et macOS
CVE: CVE-2016-10540, CVE-2020-7729, CVE-2020-28282, CVE-2021-22569, CVE-2021-23358, CVE-2022-1537, CVE-2022-3509, CVE-2022-3510, CVE-2022-37599, CVE-2022-37601, CVE-2022-37603, CVE-2024-7254, CVE-2025-11226, CVE-2025-14813, CVE-2025-62718, CVE-2025-69873, CVE-2026-2332, CVE-2026-4800, CVE-2026-5598, CVE-2026-6321, CVE-2026-6322, CVE-2026-12143, CVE-2026-21575, CVE-2026-21577, CVE-2026-21579, CVE-2026-22731, CVE-2026-27830, CVE-2026-29063, CVE-2026-29145, CVE-2026-29146, CVE-2026-31802, CVE-2026-33671, CVE-2026-33870, CVE-2026-33871, CVE-2026-34043, CVE-2026-35554, CVE-2026-40175, CVE-2026-42033, CVE-2026-42035, CVE-2026-42041, CVE-2026-42043, CVE-2026-42044, CVE-2026-42198, CVE-2026-42264, CVE-2026-42581, CVE-2026-42583, CVE-2026-42585, CVE-2026-42587, CVE-2026-42588, CVE-2026-44249, CVE-2026-44486, CVE-2026-44487, CVE-2026-44488, CVE-2026-44490, CVE-2026-44492, CVE-2026-44494, CVE-2026-44495, CVE-2026-44496, CVE-2026-44705, CVE-2026-45416, CVE-2026-45505, CVE-2026-45736, CVE-2026-46625, CVE-2026-47838, CVE-2026-48043, CVE-2026-48779, CVE-2026-50010