Aller au contenu

Produits › Marques

Marque

Atlassian : les failles réellement exploitées

13 failles de produits Atlassian (Confluence Server / Data Center, Jira Server / Data Center, Bitbucket Server / Data Center…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 12 novembre 2024.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Atlassian, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Atlassian à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Confluence Server / Data Center 9 failles · Collaboration et visio
  • Jira Server / Data Center 2 failles · Collaboration et visio
  • Bitbucket Server / Data Center 1 faille · Développement et CI/CD
  • Crowd 1 faille · Identité et accès

Nom utilisé par la CISA : Atlassian. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Atlassian.

  1. Rang 1Atlassian Confluence Server / Data Center

    CVE-2023-22527

    Rançongiciel

    Atlassian Confluence Data Center and Server Template Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Atlassian Confluence Server / Data Center

    CVE-2023-22518

    Rançongiciel

    Atlassian Confluence Data Center and Server Improper Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/11/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Atlassian Confluence Server / Data Center

    CVE-2023-22515

    Rançongiciel

    Atlassian Confluence Data Center and Server Broken Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    05/10/2023
    Délai CISA
    8 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Atlassian Confluence Server / Data Center

    CVE-2022-26138

    Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/07/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Atlassian Confluence Server / Data Center

    CVE-2022-26134

    Rançongiciel

    Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/06/2022
    Délai CISA
    4 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Atlassian Jira Server / Data Center

    CVE-2019-11581

    Faille de 2019, ajoutée en 2022

    Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2022
    Délai CISA
    184 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Atlassian Crowd

    CVE-2019-11580

    RançongicielFaille de 2019, ajoutée en 2021

    Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8Atlassian Confluence Server / Data Center

    CVE-2019-3396

    RançongicielFaille de 2019, ajoutée en 2021

    Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9Atlassian Confluence Server / Data Center

    CVE-2021-26084

    Rançongiciel

    Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Atlassian Bitbucket Server / Data Center

    CVE-2022-36804

    Atlassian Bitbucket Server and Data Center Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
Voir les 3 autres failles
  1. Rang 11Atlassian Confluence Server / Data Center

    CVE-2019-3398

    Faille de 2019, ajoutée en 2021

    Atlassian Confluence Server and Data Center Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  2. Rang 12Atlassian Jira Server / Data Center

    CVE-2021-26086

    Faille de 2021, ajoutée en 2024

    Atlassian Jira Server and Data Center Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  3. Rang 13Atlassian Confluence Server / Data Center

    CVE-2021-26085

    Rançongiciel

    Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de Atlassian : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.