fuente: https://thehackernews.com/2026/10/atlassian-data-center-flaw-draws.html
Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Center y que podría permitir el acceso a archivos confidenciales bajo ciertas condiciones.
Esta vulnerabilidad de acceso arbitrario a archivos, identificada como CVE-2026-21589 (puntuación CVSS: 9.3), afecta a varios productos, incluidos Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible y Fisheye.
"Esta vulnerabilidad de acceso arbitrario a archivos permite a un atacante no autenticado acceder a archivos específicos dentro del directorio raíz de la aplicación web en las versiones afectadas", declaró la empresa australiana.
"La explotación requiere conocer previamente el nombre y la ruta exactos del archivo objetivo; esta vulnerabilidad no permite a los atacantes enumerar ni listar el contenido del directorio. En algunas configuraciones, puede haber archivos confidenciales que aumentan el riesgo".
Ya está disponible una prueba de concepto pública para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VM...
Leer artículo →En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total...
Leer artículo →Los responsables del mantenimiento de Handlebars.js han corregido dos fallos críticos que podían permitir la ejecución remota de código. Cada vulnerabilidad de...
Leer artículo →