Navegación

Una vulnerabilidad en el centro de datos de Atlassian provoca intentos de explotación a las dos horas de hacerse pública la información.

fuente: https://thehackernews.com/2026/10/atlassian-data-center-flaw-draws.html

Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Center y que podría permitir el acceso a archivos confidenciales bajo ciertas condiciones.

Esta vulnerabilidad de acceso arbitrario a archivos, identificada como CVE-2026-21589 (puntuación CVSS: 9.3), afecta a varios productos, incluidos Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible y Fisheye.

"Esta vulnerabilidad de acceso arbitrario a archivos permite a un atacante no autenticado acceder a archivos específicos dentro del directorio raíz de la aplicación web en las versiones afectadas", declaró la empresa australiana.

"La explotación requiere conocer previamente el nombre y la ruta exactos del archivo objetivo; esta vulnerabilidad no permite a los atacantes enumerar ni listar el contenido del directorio. En algunas configuraciones, puede haber archivos confidenciales que aumentan el riesgo".

Últimas noticias

08 DE OCTUBRE, 2026

Se ha publicado una prueba de concepto para una vulnerabilidad crítica de VMware VMXNET3 que permite la ejecución de código de invitado a anfitrión.

Ya está disponible una prueba de concepto pública para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VM...

Leer artículo →
07 DE OCTUBRE, 2026

32 0-days explotados en Samsung S26, Pixel 10 y OpenAI Codex en Pwn2Own 2026.

En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total...

Leer artículo →
07 DE OCTUBRE, 2026

Se revelan fallos de ejecución remota de código en Handlebars.js con una PoC, lo que amenaza 172 millones de descargas mensuales.

Los responsables del mantenimiento de Handlebars.js han corregido dos fallos críticos que podían permitir la ejecución remota de código. Cada vulnerabilidad de...

Leer artículo →