Marque
Atlassian : les failles réellement exploitées
13 failles de produits Atlassian (Confluence Server / Data Center, Jira Server / Data Center, Bitbucket Server / Data Center…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 12 novembre 2024.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Atlassian, adresse vérifiée le 28 septembre 2026).
-
0 faille ajoutée ces 12 derniers mois
-
13 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Atlassian à votre radar, ou ouvrez sa page.
- Collaboration, téléphonie et visio 11 failles
- Développement et CI/CD 1 faille
- Identité et accès 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Confluence Server / Data Center 9 failles · Collaboration et visio
- Jira Server / Data Center 2 failles · Collaboration et visio
- Bitbucket Server / Data Center 1 faille · Développement et CI/CD
- Crowd 1 faille · Identité et accès
Nom utilisé par la CISA : Atlassian. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Atlassian.
Rang 1Atlassian Confluence Server / Data Center
CVE-2023-22527Rançongiciel
Atlassian Confluence Data Center and Server Template Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Atlassian Confluence Server / Data Center
CVE-2023-22518Rançongiciel
Atlassian Confluence Data Center and Server Improper Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/11/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Atlassian Confluence Server / Data Center
CVE-2023-22515Rançongiciel
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/10/2023
- Délai CISA
- 8 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Atlassian Confluence Server / Data Center
CVE-2022-26138Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/07/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Atlassian Confluence Server / Data Center
CVE-2022-26134Rançongiciel
Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/06/2022
- Délai CISA
- 4 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Atlassian Jira Server / Data Center
CVE-2019-11581Faille de 2019, ajoutée en 2022
Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2022
- Délai CISA
- 184 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Atlassian Crowd
CVE-2019-11580RançongicielFaille de 2019, ajoutée en 2021
Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Atlassian Confluence Server / Data Center
CVE-2019-3396RançongicielFaille de 2019, ajoutée en 2021
Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Atlassian Confluence Server / Data Center
CVE-2021-26084Rançongiciel
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Atlassian Bitbucket Server / Data Center
CVE-2022-36804Atlassian Bitbucket Server and Data Center Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Voir les 3 autres failles
Rang 11Atlassian Confluence Server / Data Center
CVE-2019-3398Faille de 2019, ajoutée en 2021
Atlassian Confluence Server and Data Center Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 12Atlassian Jira Server / Data Center
CVE-2021-26086Faille de 2021, ajoutée en 2024
Atlassian Jira Server and Data Center Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 13Atlassian Confluence Server / Data Center
CVE-2021-26085Rançongiciel
Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de Atlassian : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.