Detalle de la noticia

Vulnerabilidad

Critical Atlassian Flaw Lets Unauthenticated Attackers Read Known Files Across 8 Products

Fuente: The Hacker News Publicado: 06/10/2026 · 06:58 UTC

También cubierto por: INCIBE-CERT - Avisos

Compartir:
Vulnerabilidad Critical Atlassian Flaw Lets Unauthenticated Attackers Read Known Files Across 8 Products
Imagen: The Hacker News

Se ha re­por­ta­do una vul­ne­ra­bi­li­dad crí­ti­ca que afec­ta a ocho pro­duc­tos de alo­ja­mien­to pro­pio de Atlas­sian, per­mi­tien­do a usua­rios no au­ten­ti­ca­dos leer ar­chi­vos de­ter­mi­na­dos den­tro de la car­pe­ta prin­ci­pal de la apli­ca­ción web. Para lo­grar­lo, el ata­can­te ne­ce­si­ta co­no­cer pre­via­men­te la ruta y el nom­bre exac­to del ar­chi­vo, ya que el sis­te­ma no per­mi­te lis­tar el con­te­ni­do del di­rec­to­rio. La em­pre­sa fa­bri­can­te ya ha so­lu­cio­na­do este fallo en sus ver­sio­nes en la nube, por lo que los usua­rios de di­chos ser­vi­cios no re­quie­ren rea­li­zar ac­cio­nes.

Para aque­llos clien­tes que no pue­dan ac­tua­li­zar sus sis­te­mas de in­me­dia­to, Atlas­sian acon­se­ja des­co­nec­tar la ins­tan­cia de in­ter­net o im­ple­men­tar re­glas tem­po­ra­les de blo­queo en la red. Asi­mis­mo, se pro­por­cio­nan ins­truc­cio­nes para que los equi­pos de se­gu­ri­dad re­vi­sen los re­gis­tros de ac­ce­so en busca de pa­tro­nes sos­pe­cho­sos. No obs­tan­te, la com­pa­ñía ha in­di­ca­do que no puede con­fir­mar si los sis­te­mas au­to­ges­tio­na­dos han su­fri­do ata­ques pre­vios, y ad­vier­te que las mi­ti­ga­cio­nes tem­po­ra­les no sus­ti­tu­yen a la ac­tua­li­za­ción de­fi­ni­ti­va.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre…