Vulnerabilità · 3 ore fa

Atlassian avverte: Jira Data Center espone file sul server

Atlassian ha pubblicato un advisory “action required” per CVE-2026-21589 nei suoi Data Center products, incluso Jira Data Center. La falla è critica e riguarda l’accesso ai file sul server, non solo i dati gestiti dall’applicazione.

In pratica, una richiesta costruita ad arte può indurre il server a restituire un file che non dovrebbe esporre. Se sfruttata, la portata del problema coincide con tutto ciò che l’istanza può leggere su disco, comprese configurazioni dell’app e altri dati locali sensibili. Per chi gestisce questi ambienti, il punto non è il bug in sé ma il fatto che un compromesso dell’istanza può aprire anche il resto del contenuto leggibile sul server.

CVE-2026-21589

NVD KEV

Cronologia

Fonti

4 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-10-06

Editions

Storie correlate