[WID-SEC-2026-2460] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 21.07.2026 Stand 22.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Bamboo ist ein Werkzeug zur kontinuierlichen Integration und Bereitstellung, das automatisierte Builds, Tests und Freigaben in einem einzigen Arbeitsablauf verbindet. Bitbucket ist ein Git-Server zur Sourcecode-Versionskontrolle. Confluence ist eine kommerzielle Wiki-Software. Fisheye ist ein Quellcode-Repository-Browser für Unternehmensteams. Crucible ist eine Code-Review-Lösung für Unternehmensteams. Jira ist eine Webanwendung zur Softwareentwicklung. Produkte 21.07.2026 Atlassian Bamboo LTS <12.1.9 Atlassian Bamboo LTS <10.2.21 Atlassian Bitbucket LTS <10.3.2 Atlassian Bitbucket LTS <9.4.22 Atlassian Confluence LTS <10.2.14 Atlassian Confluence LTS <9.2.22 Atlassian Fisheye <4.9.12 Atlassian Crucible <4.9.12 Atlassian Jira LTS <11.3.8 Atlassian Jira LTS <10.3.23 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities (CVSS 9.8) in several Atlassian products allow a remote attacker to execute arbitrary code, escalate privileges, bypass security controls, manipulate data, disclose sensitive information, or cause a denial of service. The affected products include Bamboo LTS before 12.1.9 and 10.2.21, Bitbucket LTS before 10.3.2 and 9.4.22, Confluence LTS before 10.2.14 and 9.2.22, Fisheye before 4.9.12, Crucible before 4.9.12, and Jira LTS before 11.3.8 and 10.3.23. Mitigations are available and immediate patching to the specified fixed versions is required.