Atlassian corrige une faille critique d’accès arbitraire aux fichiers qui touche sept produits Data Center
Le 6 octobre 2026, Atlassian a publié CVE-2026-21589, une faille critique qui laisse un attaquant non authentifié lire des fichiers précis dans la racine web de Confluence, Jira, Bitbucket et quatre autres produits Data Center self-hosted. Les instances Cloud sont déjà corrigées : seuls les administrateurs de Data Center doivent patcher ou poser les règles de mitigation, sur chaque nœud du cluster.