PT-2026-92137 · Atlassian · Confluence
CVE-2026-21588
·
Publicado
2026-09-15
·
Atualizado
2026-09-16
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Confluence Data Center versão 8.9.0
Confluence Data Center versão 9.0.1
Confluence Data Center versão 9.1.0
Confluence Data Center versão 9.2.0
Confluence Data Center versão 9.3.1
Confluence Data Center versão 9.4.0
Confluence Data Center versão 9.5.1
Confluence Data Center versão 10.0.2
Confluence Data Center versão 10.1.0
Confluence Data Center versão 10.2.0
Description
Um problema de Negação de Serviço (DoS) permite que um invasor autenticado interrompa os serviços de um host conectado, tornando os recursos indisponíveis para os usuários pretendidos, temporária ou indefinidamente.
Recommendations
Para a versão 9.2.0, atualize para um lançamento maior ou igual a 9.2.24.
Para a versão 10.2.0, atualize para um lançamento maior ou igual a 10.2.17.
Para as versões 8.9.0, 9.0.1, 9.1.0, 9.3.1, 9.4.0, 9.5.1, 10.0.2 e 10.1.0, atualize para a versão mais recente.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Confluence