CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 07 Oct 2026 16:25

Alerta Atlassian: CVE-2026-21589 explotada activamente

Alerta Atlassian: CVE-2026-21589 explotada activamente

CVE-2026-21589 (CVSS 9,3) permite acceso remoto sin autenticación a archivos en Jira, Confluence y otros productos Atlassian. Explotación activa.

Alerta crítica para productos Atlassian Data Center

CVE-2026-21589 es una vulnerabilidad de recorrido de directorios con puntuación CVSS 9,3. Permite a un atacante remoto y no autenticado acceder a archivos arbitrarios en servidores afectados.

Atlassian publicó el aviso el 6 de octubre de 2026. Investigadores observaron explotación después de difundirse una prueba de concepto, con solicitudes dirigidas a archivos conocidos de Linux y Windows para comprobar el acceso.

Plataformas afectadas

  • Bamboo Data Center.
  • Crowd Data Center.
  • Confluence Data Center and Server.
  • Jira Data Center.
  • Jira Service Management Data Center.

El acceso a configuraciones, tokens, claves o credenciales puede facilitar movimiento lateral y comprometer sistemas conectados. Los productos Atlassian Cloud no están incluidos en este aviso.

Red / remoto / sin autenticación. Path traversal para lectura arbitraria de archivos mediante solicitudes especialmente construidas.

  • Bamboo 11.0.5 y anteriores / 11.1.0; Crowd 7.0.6 y anteriores / 7.1.0; ramas vulnerables de Confluence 9.2, 9.5, 10.0 y 10.1; Jira 10.3, 10.7, 11.0 y 11.1; Jira Service Management 6.3, 6.7, 7.0 y 7.1. Consultar matriz oficial.
CVEs (1)
CVE-2026-21589

Acciones inmediatas

  1. Actualizar de inmediato a una versión corregida según la tabla oficial de Atlassian.
  2. Restringir la exposición a internet y permitir acceso administrativo solo desde VPN o redes confiables.
  3. Buscar intentos de path traversal y accesos a archivos del sistema en proxy, WAF y registros de aplicación.
  4. Rotar secretos almacenados en el servidor si existe cualquier indicio de explotación.
  5. Realizar análisis forense: instalar el parche no elimina accesos o persistencia obtenidos antes de la corrección.

La mitigación temporal mediante aislamiento reduce el riesgo, pero no sustituye la actualización. Priorizar servidores accesibles desde internet.

▶
[INFO] CVE-2026-88779: denegación de servicio en Citrix NetScaler  ·  [INFO] CVE-2026-21589: ataques activos contra Jira, Confluence y otros productos Atlassian  ·  [INFO] Meta abre Muse Gadgets: IA doméstica de código abierto con ESP32 y Raspberry Pi  ·  [INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·  [INFO] CVE-2026-88779: denegación de servicio en Citrix NetScaler  ·  [INFO] CVE-2026-21589: ataques activos contra Jira, Confluence y otros productos Atlassian  ·  [INFO] Meta abre Muse Gadgets: IA doméstica de código abierto con ESP32 y Raspberry Pi  ·  [INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·