PT-2026-92135 · Atlassian · Confluence

CVE-2026-21586

·

Publicado

2026-09-15

·

Atualizado

2026-09-17

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Confluence Data Center versão 7.4.0 Confluence Data Center versão 7.13.0 Confluence Data Center versão 8.5.0 Confluence Data Center versão 8.9.0 Confluence Data Center versão 9.0.1 Confluence Data Center versão 9.1.0 Confluence Data Center versão 9.2.0 Confluence Data Center versão 9.3.1 Confluence Data Center versão 9.4.0 Confluence Data Center versão 9.5.1 Confluence Data Center versão 10.0.2 Confluence Data Center versão 10.1.0 Confluence Data Center versão 10.2.0
Description Uma falha de autorização inadequada permite que um invasor autenticado obtenha acesso não pretendido a recursos ou funcionalidades. Isso pode levar à exposição de informações sensíveis ou à execução de código arbitrário.
Recommendations Atualize o Confluence Data Center versão 9.2.0 para uma versão igual ou superior a 9.2.24. Atualize o Confluence Data Center versão 10.2.0 para uma versão igual ou superior a 10.2.17. Atualize todas as outras versões afetadas para a versão mais recente disponível.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21586

Produtos afetados

Confluence