Atlassian Data Center製品の脆弱性CVE-2026-21589、詳細公開から2時間以内に悪用の試み
Atlassianは10月5日、任意のファイルにアクセスされる脆弱性CVE-2026-21589(CVSS 9.3)を修正しました。対象はBitbucket Data Center、Confluence Data Center、Jira Service Management Data Center、Jira Softwareなどです。PoCが公開された後、認証を必要としない攻撃での悪用が確認されています。条件によっては設定ファイルなどの機密情報を読み取られるおそれがあり、Data Center版を使っている組織はパッチの適用状況を確認してください。









