Aller au contenu

Produits › Marques

Marque

Atlassian : les failles réellement exploitées

13 failles de produits Atlassian (Confluence Server / Data Center, Jira Server / Data Center, Bitbucket Server / Data Center…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 12 novembre 2024.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Atlassian, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Atlassian à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Atlassian (Confluence Server / Data Center, Jira Server / Data Center…) plutôt que toute la marque.

  • Confluence Server / Data Center9 failles, Collaboration et visio
  • Jira Server / Data Center2 failles, Collaboration et visio
  • Bitbucket Server / Data Center1 faille, Développement et CI/CD
  • Crowd1 faille, Identité et accès

Nom utilisé par la CISA : Atlassian. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Atlassian.

  1. Rang 1

    Atlassian Confluence Server / Data CenterCVE-2023-22527

    Atlassian Confluence Data Center and Server Template Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 24 janv. 2024

  2. Rang 2

    Atlassian Confluence Server / Data CenterCVE-2023-22518

    Atlassian Confluence Data Center and Server Improper Authorization Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 7 nov. 2023

  3. Rang 3

    Atlassian Confluence Server / Data CenterCVE-2023-22515

    Atlassian Confluence Data Center and Server Broken Access Control Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 5 oct. 2023

  4. Rang 4

    Atlassian Confluence Server / Data CenterCVE-2022-26138

    Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 29 juil. 2022

  5. Rang 5

    Atlassian Confluence Server / Data CenterCVE-2022-26134

    Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 2 juin 2022

  6. Rang 6

    Atlassian Jira Server / Data CenterCVE-2019-11581

    Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 7 mars 2022

  7. Rang 7

    Atlassian CrowdCVE-2019-11580

    Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  8. Rang 8

    Atlassian Confluence Server / Data CenterCVE-2019-3396

    Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  9. Rang 9

    Atlassian Confluence Server / Data CenterCVE-2021-26084

    Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  10. Rang 10

    Atlassian Bitbucket Server / Data CenterCVE-2022-36804

    Atlassian Bitbucket Server and Data Center Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 30 sept. 2022

Voir les 3 autres failles
  1. Rang 11

    Atlassian Confluence Server / Data CenterCVE-2019-3398

    Atlassian Confluence Server and Data Center Path Traversal Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  2. Rang 12

    Atlassian Jira Server / Data CenterCVE-2021-26086

    Atlassian Jira Server and Data Center Path Traversal Vulnerability

    Faille de 2021, ajoutée en 2024

    Gravité CVSS 5,3moyenne

    Ajoutée le 12 nov. 2024

  3. Rang 13

    Atlassian Confluence Server / Data CenterCVE-2021-26085

    Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability

    Rançongiciel

    Gravité CVSS 5,3moyenne

    Ajoutée le 28 mars 2022

Suivre et vérifier

Recevoir les nouvelles failles de Atlassian : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.