Alerta crítica para productos Atlassian Data Center
CVE-2026-21589 es una vulnerabilidad de recorrido de directorios con puntuación CVSS 9,3. Permite a un atacante remoto y no autenticado acceder a archivos arbitrarios en servidores afectados.
Atlassian publicó el aviso el 6 de octubre de 2026. Investigadores observaron explotación después de difundirse una prueba de concepto, con solicitudes dirigidas a archivos conocidos de Linux y Windows para comprobar el acceso.
Plataformas afectadas
- Bamboo Data Center.
- Crowd Data Center.
- Confluence Data Center and Server.
- Jira Data Center.
- Jira Service Management Data Center.
El acceso a configuraciones, tokens, claves o credenciales puede facilitar movimiento lateral y comprometer sistemas conectados. Los productos Atlassian Cloud no están incluidos en este aviso.