Atlassian waarschuwt voor kritiek lek dat aanvallers toegang tot bestanden geeft

dinsdag, 6 oktober 2026 (14:52) - Security.NL

In dit artikel:

Atlassian waarschuwt voor de kritieke kwetsbaarheid CVE-2026-21589 in acht self-hosted producten: Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd, Crucible en Fisheye Data Center. Ongeauthenticeerde aanvallers kunnen daardoor willekeurige bestanden in de rootdirectory van een webapplicatie benaderen. Daarvoor moeten zij wel de juiste bestandsnaam en het volledige pad kennen. Omdat in sommige configuraties gevoelige bestanden staan, kan misbruik grote gevolgen hebben.

Atlassian heeft beveiligingsupdates uitgebracht en adviseert organisaties die onmiddellijk te installeren. Als dat niet kan, moeten de getroffen applicaties tijdelijk offline worden gehaald. De cloudproducten van Atlassian zijn al gepatcht.

BEKIJK OOK:

Vandaag Inside: Johan Derksen legt Job Knoester zaak voor: ‘De oud-gevangenisbewaarder van Henk Kuipers…’