PT-2026-34015 · Atlassian · Bamboo

CVE-2026-21571

·

Publicado

2026-04-21

·

Atualizado

2026-08-10

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Bamboo Data Center versões 9.6.0 até 9.6.24 Bamboo Data Center versões 10.0.0 até 10.2.17 Bamboo Data Center versões 11.0.0 até 11.1.0 Bamboo Data Center versões 12.0.0 até 12.1.5
Description Existe um problema de Injeção de Comando de SO que permite que um invasor autenticado realize a Execução Remota de Código (RCE) no sistema remoto. Esta falha permite a execução de comandos arbitrários sem a necessidade de interação do usuário, podendo levar ao comprometimento total do servidor e alto impacto na confidencialidade, integridade e disponibilidade. Invasores podem utilizar isso para sequestrar pipelines de compilação dentro da infraestrutura de CI/CD.
Recommendations Atualize o Bamboo Data Center versão 9.6.0 para um lançamento igual ou superior a 9.6.25. Atualize o Bamboo Data Center versão 10.2 para um lançamento igual ou superior a 10.2.18. Atualize o Bamboo Data Center versão 12.1 para um lançamento igual ou superior a 12.1.6.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21571

Produtos afetados

Bamboo