PT-2026-92135 · Atlassian · Confluence
CVE-2026-21586
·
Publicado
2026-09-15
·
Atualizado
2026-09-17
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Confluence Data Center versão 7.4.0
Confluence Data Center versão 7.13.0
Confluence Data Center versão 8.5.0
Confluence Data Center versão 8.9.0
Confluence Data Center versão 9.0.1
Confluence Data Center versão 9.1.0
Confluence Data Center versão 9.2.0
Confluence Data Center versão 9.3.1
Confluence Data Center versão 9.4.0
Confluence Data Center versão 9.5.1
Confluence Data Center versão 10.0.2
Confluence Data Center versão 10.1.0
Confluence Data Center versão 10.2.0
Description
Uma falha de autorização inadequada permite que um invasor autenticado obtenha acesso não pretendido a recursos ou funcionalidades. Isso pode levar à exposição de informações sensíveis ou à execução de código arbitrário.
Recommendations
Atualize o Confluence Data Center versão 9.2.0 para uma versão igual ou superior a 9.2.24.
Atualize o Confluence Data Center versão 10.2.0 para uma versão igual ou superior a 10.2.17.
Atualize todas as outras versões afetadas para a versão mais recente disponível.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Confluence