CERTFR-2026-AVI-0479_Multiples vulnérabilités dans les produits Atlassian
Publié le 22 avril 2026 à 15h11
Objet
Multiples vulnérabilités dans les produits Atlassian
Référence
CERTFR-2026-AVI-0479
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Confluence Data Center versions 10.x antérieures à 10.2.10
- Confluence Data Center versions antérieures à 9.2.19
- Jira Service Management Data Center versions 11.x antérieures à 11.3.4
- Jira Service Management Data Center versions antérieures à 10.3.19
- Jira Service Management Server versions antérieures à 10.3.13
- Jira Software Data Center versions 10.x antérieures à 10.3.19
- Jira Software Data Center versions 11.x antérieures à 11.3.4
- Jira Software Data Center versions antérieures à 9.12.34
- Jira Software Server versions 10.x antérieures à 10.3.16
- Jira Software Server versions antérieures à 9.12.33
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Atlassian CONFSERVER-102567 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103467 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103469 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103470 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103471 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103472 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103473 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103474 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103475 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103476 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103516 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103517 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103518 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103539 du 21 avril 2026
- Bulletin de sécurité Atlassian CONFSERVER-103612 du 21 avril 2026
- Bulletin de sécurité Atlassian JSDSERVER-16540 du 21 avril 2026
- Bulletin de sécurité Atlassian JSDSERVER-16542 du 21 avril 2026
- Bulletin de sécurité Atlassian JSDSERVER-16544 du 21 avril 2026
- Bulletin de sécurité Atlassian JSDSERVER-16550 du 21 avril 2026
- Bulletin de sécurité Atlassian JSDSERVER-16551 du 21 avril 2026
- Bulletin de sécurité Atlassian JSDSERVER-16552 du 21 avril 2026
- Bulletin de sécurité Atlassian JSDSERVER-16556 du 21 avril 2026
- Bulletin de sécurité Atlassian JSDSERVER-16557 du 21 avril 2026
- Bulletin de sécurité Atlassian JSWSERVER-26657 du 21 avril 2026
- Bulletin de sécurité Atlassian JSWSERVER-26666 du 21 avril 2026
- Bulletin de sécurité Atlassian JSWSERVER-26754 du 21 avril 2026
- Bulletin de sécurité Atlassian JSWSERVER-26760 du 21 avril 2026
- Bulletin de sécurité Atlassian JSWSERVER-26763 du 21 avril 2026
- Bulletin de sécurité Atlassian JSWSERVER-26764 du 21 avril 2026
- Bulletin de sécurité Atlassian JSWSERVER-26765 du 21 avril 2026
- CVE-2021-0341
- CVE-2021-31597
- CVE-2022-1471
- CVE-2023-1370
- CVE-2023-3635
- CVE-2023-48631
- CVE-2024-29371
- CVE-2024-45801
- CVE-2024-47875
- CVE-2025-48734
- CVE-2025-66020
- CVE-2026-22029
- CVE-2026-23745
- CVE-2026-23950
- CVE-2026-24842
- CVE-2026-25547
- CVE-2026-25639
- CVE-2026-26960
- CVE-2026-29063
- CVE-2026-31802
- CVE-2026-33870
- CVE-2026-33871