Detalle de la noticia

Vulnerabilidad

Atlassian corrige una vulnerabilidad crítica que afecta a ocho productos

Fuente: SecurityWeek Publicado: 07/10/2026 · 06:37 UTC
Compartir:
Vulnerabilidad Atlassian corrige una vulnerabilidad crítica que afecta a ocho productos
Imagen: SecurityWeek

La com­pa­ñía Atlas­sian ha pu­bli­ca­do ac­tua­li­za­cio­nes para so­lu­cio­nar una vul­ne­ra­bi­li­dad de se­ve­ri­dad crí­ti­ca iden­ti­fi­ca­da como un pro­ble­ma de ac­ce­so ar­bi­tra­rio a ar­chi­vos. Este de­fec­to de se­gu­ri­dad afec­ta a todas las ver­sio­nes de un total de ocho de sus pro­duc­tos.

Para lle­var a cabo la ex­plo­ta­ción, no se re­quie­re au­ten­ti­ca­ción, aun­que el ata­can­te ne­ce­si­ta co­no­cer pre­via­men­te el nom­bre exac­to y la ruta del ar­chi­vo ob­je­ti­vo, ya que el fallo no per­mi­te enu­me­rar ni lis­tar el con­te­ni­do de los di­rec­to­rios. Los pro­duc­tos im­pac­ta­dos in­clu­yen Bit­buc­ket Data Cen­ter, Bam­boo Data Cen­ter, Crowd Data Cen­ter, Cru­ci­ble, Con­fluen­ce Data Cen­ter, Fishe­ye, Jira Ser­vi­ce Ma­na­ge­ment Data Cen­ter y Jira Soft­wa­re Data Cen­ter.

Las re­co­men­da­cio­nes para las or­ga­ni­za­cio­nes in­clu­yen apli­car los par­ches co­rres­pon­dien­tes en las im­ple­men­ta­cio­nes lo­ca­les lo antes po­si­ble o des­co­nec­tar las ins­tan­cias de la red pú­bli­ca hasta com­ple­tar la ins­ta­la­ción de las co­rrec­cio­nes. Asi­mis­mo, tanto la em­pre­sa afec­ta­da como la firma Watch­Towr in­di­ca­ron que no exis­ten re­gis­tros de que este fallo esté sien­do uti­li­za­do en ata­ques reales, aun­que se acon­se­ja pre­cau­ción y apli­car mi­ti­ga­cio­nes tem­po­ra­les en caso de no poder ac­tua­li­zar de in­me­dia­to.