- Origen
- Múltiples fuentes: CSO Online, Info-Tech Research Group
- Fecha
- 2026-10-07T04:06:15.651877+00:00
- Resumen
- Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica (CVE-2026-21589) en ocho productos clave de Atlassian Data Center, incluyendo Bamboo, Bitbucket, Confluence, Crowd, Crucible, Fisheye, Jira Service Management y Jira Software. Esta falla, con una puntuación de severidad 9.3, permite a atacantes no autenticados acceder arbitrariamente a archivos en los directorios raíz de las aplicaciones web, lo que podría facilitar ataques más amplios al obtener información sensible como código fuente, credenciales y documentación crítica. Atlassian recomienda parchear inmediatamente a las últimas versiones disponibles y, para quienes no puedan actualizar de inmediato, aislar las instancias afectadas de internet y aplicar reglas en firewalls o proxies como mitigación temporal. La explotación no requiere interacción del usuario ni autenticación, lo que incrementa el riesgo para empresas que dependen de estos productos para desarrollo, colaboración y operaciones IT. Se aconseja revisar logs para detectar posibles accesos no autorizados y rotar credenciales expuestas. Estas medidas compensatorias deben considerarse temporales hasta aplicar la corrección oficial.