PT-2026-40242 · Microsoft · Sso Plugin For Jira & Confluence
CVE-2026-41103
·
Publicado
2026-05-12
·
Atualizado
2026-05-25
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Microsoft SSO Plugin for Jira & Confluence (versões afetadas não especificadas)
Descrição
Uma implementação incorreta do algoritmo de autenticação permite que um invasor não autorizado forje respostas de login e ignore o Entra ID. Isso permite que o invasor personifique qualquer usuário e eleve privilégios através de uma rede. Milhões de organizações Atlassian estão potencialmente expostas.
Recomendações
Aplique as atualizações do Patch Tuesday de maio de 2026.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sso Plugin For Jira & Confluence