PT-2026-62000 · Atlassian · Confluence

CVE-2026-21579

·

Publicado

2026-07-21

·

Atualizado

2026-08-11

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Confluence Data Center versões 7.17.0 Confluence Data Center versão 7.19.0 Confluence Data Center versão 8.5.0 Confluence Data Center versão 8.9.0 Confluence Data Center versão 9.0.1 Confluence Data Center versão 9.1.0 Confluence Data Center versão 9.2.0 Confluence Data Center versão 10.0.2 Confluence Data Center versão 10.1.0 Confluence Data Center versão 10.2.0
Descrição Um invasor não autenticado pode visualizar informações sensíveis devido a uma falha de divulgação de informações.
Recomendações Para a versão 9.2.0, atualize para um lançamento maior ou igual a 9.2.22. Para a versão 10.2.0, atualize para um lançamento maior ou igual a 10.2.14. Para as versões 7.17.0, 7.19.0, 8.5.0, 8.9.0, 9.0.1, 9.1.0, 10.0.2 e 10.1.0, atualize para a versão mais recente.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21579

Produtos afetados

Confluence