Marque
Atlassian : les failles réellement exploitées
13 failles de produits Atlassian (Confluence Server / Data Center, Jira Server / Data Center, Bitbucket Server / Data Center…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 12 novembre 2024.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Atlassian, adresse vérifiée le 28 septembre 2026).
-
0 faille ajoutée ces 12 derniers mois
-
13 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Atlassian à votre radar, ou ouvrez sa page.
- Collaboration, téléphonie et visio 11 failles
- Développement et CI/CD 1 faille
- Identité et accès 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Atlassian (Confluence Server / Data Center, Jira Server / Data Center…) plutôt que toute la marque.
- Confluence Server / Data Center9 failles, Collaboration et visio
- Jira Server / Data Center2 failles, Collaboration et visio
- Bitbucket Server / Data Center1 faille, Développement et CI/CD
- Crowd1 faille, Identité et accès
Nom utilisé par la CISA : Atlassian. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Atlassian.
- Rang 1
Atlassian Confluence Server / Data CenterCVE-2023-22527
Atlassian Confluence Data Center and Server Template Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 24 janv. 2024
- Rang 2
Atlassian Confluence Server / Data CenterCVE-2023-22518
Atlassian Confluence Data Center and Server Improper Authorization Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 7 nov. 2023
- Rang 3
Atlassian Confluence Server / Data CenterCVE-2023-22515
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 5 oct. 2023
- Rang 4
Atlassian Confluence Server / Data CenterCVE-2022-26138
Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 29 juil. 2022
- Rang 5
Atlassian Confluence Server / Data CenterCVE-2022-26134
Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 2 juin 2022
- Rang 6
Atlassian Jira Server / Data CenterCVE-2019-11581
Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 7 mars 2022
- Rang 7
Atlassian CrowdCVE-2019-11580
Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 8
Atlassian Confluence Server / Data CenterCVE-2019-3396
Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 9
Atlassian Confluence Server / Data CenterCVE-2021-26084
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 10
Atlassian Bitbucket Server / Data CenterCVE-2022-36804
Atlassian Bitbucket Server and Data Center Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 30 sept. 2022
Voir les 3 autres failles
- Rang 11
Atlassian Confluence Server / Data CenterCVE-2019-3398
Atlassian Confluence Server and Data Center Path Traversal Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 12
Atlassian Jira Server / Data CenterCVE-2021-26086
Atlassian Jira Server and Data Center Path Traversal Vulnerability
Faille de 2021, ajoutée en 2024
Gravité CVSS 5,3moyenne
Ajoutée le 12 nov. 2024
- Rang 13
Atlassian Confluence Server / Data CenterCVE-2021-26085
Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
Rançongiciel
Gravité CVSS 5,3moyenne
Ajoutée le 28 mars 2022
Suivre et vérifier
Recevoir les nouvelles failles de Atlassian : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.