Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-11-12

Failles Atlassian activement exploitées

Toutes les vulnérabilités Atlassian dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Atlassian Jira Server et Data Center : traversée de répertoire
CVE-2021-26086
Jira Server et Data Center Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Non constaté à ce jour
Atlassian Confluence Data Center and Server Template Injection Vulnerability
CVE-2023-22527
Confluence Data Center et Server Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-24 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Data Center et Server : contrôle des droits défaillant
CVE-2023-22518
Confluence Data Center et Server Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-07 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
CVE-2023-22515
Confluence Data Center et Server Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-05 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Bitbucket Server et Data Center : injection de commande
CVE-2022-36804
Bitbucket Server et Data Center Installer les mises à jour publiées par l'éditeur. 2022-09-30 Non constaté à ce jour
Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability
CVE-2022-26138
Confluence Installer les mises à jour publiées par l'éditeur. 2022-07-29 Non constaté à ce jour
Atlassian Confluence Server et Data Center : exécution de code à distance
CVE-2022-26134
Confluence Server/Data Center Immediately block all internet traffic to and from affected products AND apply the update per vendor instructions [https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html] OR remove the affected products by the due date on the right. Note: Once the update is successfully deployed, agencies can reassess the internet blocking rules. 2022-06-02 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Server Pre-Authorization : lecture de fichier arbitraire
CVE-2021-26085
Confluence Server Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Jira Server et Data Center : injection dans le moteur de gabarits
CVE-2019-11581
Jira Server et Data Center Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Atlassian Confluence Server et Data Center : traversée de répertoire
CVE-2019-3398
Confluence Server et Data Center Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
CVE-2021-26084
Confluence Server et Data Center Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Crowd et Crowd Data Center : exécution de code à distance
CVE-2019-11580
Crowd et Crowd Data Center Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Server et Data Center : injection dans le moteur de gabarits
CVE-2019-3396
Confluence Server et Data Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles Atlassian sont activement exploitées ?

Le catalogue CISA KEV recense 13 vulnérabilités Atlassian exploitées, réparties sur 9 produits.

Quelle est la dernière faille Atlassian ajoutée au catalogue ?

Atlassian Jira Server and Data Center Path Traversal Vulnerability (CVE-2021-26086), ajoutée le 12 novembre 2024.

Quel produit Atlassian est le plus touché ?

Confluence Data Center and Server, avec 3 faille(s) exploitée(s).

Des failles Atlassian sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 8 utilisée(s) dans des campagnes de rançongiciel.

Produits Atlassian concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.