PT-2026-61999 · Atlassian · Confluence

CVE-2026-21577

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Confluence Data Center versões 9.0.1 Confluence Data Center versão 9.1.0 Confluence Data Center versão 9.2.0 Confluence Data Center versão 9.3.1 Confluence Data Center versão 9.4.0 Confluence Data Center versão 9.5.1 Confluence Data Center versão 10.0.2 Confluence Data Center versão 10.1.0 Confluence Data Center versão 10.2.0
Description Um problema de Negação de Serviço (DoS) permite que um invasor autenticado interrompa os serviços de um host conectado, tornando os recursos indisponíveis para os usuários pretendidos, seja temporária ou indefinidamente.
Recommendations Atualize o Confluence Data Center versão 9.2.0 para a versão 9.2.17 ou posterior. Atualize o Confluence Data Center versão 10.2.0 para a versão 10.2.7 ou posterior. Atualize todas as outras versões afetadas para a versão mais recente disponível.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21577

Produtos afetados

Confluence