CERTFR-2026-AVI-0621_Multiples vulnérabilités dans les produits Atlassian
Publié le 20 mai 2026 à 16h49
Objet
Multiples vulnérabilités dans les produits Atlassian
Référence
CERTFR-2026-AVI-0621
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Confluence Data Center versions antérieures à 10.2.11
- Confluence Data Center versions antérieures à 9.2.20
- Jira Service Management Data Center versions antérieures à 10.3.20
- Jira Service Management Data Center versions antérieures à 11.3.5
- Jira Service Management Server versions antérieures à 10.3.20
- Jira Service Management Server versions antérieures à 11.3.5
- Jira Software Data Center versions antérieures à 10.3.20
- Jira Software Data Center versions antérieures à 11.3.5
- Jira Software Data Center versions antérieures à 9.12.35
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Atlassian CONFSERVER-103633 du 19 mai 2026
- Bulletin de sécurité Atlassian CONFSERVER-103647 du 19 mai 2026
- Bulletin de sécurité Atlassian CONFSERVER-103707 du 19 mai 2026
- Bulletin de sécurité Atlassian CONFSERVER-103708 du 19 mai 2026
- Bulletin de sécurité Atlassian CONFSERVER-103709 du 19 mai 2026
- Bulletin de sécurité Atlassian CONFSERVER-103710 du 19 mai 2026
- Bulletin de sécurité Atlassian CONFSERVER-103712 du 19 mai 2026
- Bulletin de sécurité Atlassian CONFSERVER-103713 du 19 mai 2026
- Bulletin de sécurité Atlassian JSDSERVER-16571 du 19 mai 2026
- Bulletin de sécurité Atlassian JSDSERVER-16573 du 19 mai 2026
- Bulletin de sécurité Atlassian JSDSERVER-16574 du 19 mai 2026
- Bulletin de sécurité Atlassian JSDSERVER-16575 du 19 mai 2026
- Bulletin de sécurité Atlassian JSDSERVER-16576 du 19 mai 2026
- Bulletin de sécurité Atlassian JSDSERVER-16577 du 19 mai 2026
- Bulletin de sécurité Atlassian JSDSERVER-16578 du 19 mai 2026
- Bulletin de sécurité Atlassian JSDSERVER-16587 du 19 mai 2026
- Bulletin de sécurité Atlassian JSDSERVER-16588 du 19 mai 2026
- Bulletin de sécurité Atlassian JSWSERVER-26778 du 19 mai 2026
- Bulletin de sécurité Atlassian JSWSERVER-26780 du 19 mai 2026
- Bulletin de sécurité Atlassian JSWSERVER-26781 du 19 mai 2026
- Bulletin de sécurité Atlassian JSWSERVER-26782 du 19 mai 2026
- Bulletin de sécurité Atlassian JSWSERVER-26785 du 19 mai 2026
- Bulletin de sécurité Atlassian JSWSERVER-26786 du 19 mai 2026
- Bulletin de sécurité Atlassian JSWSERVER-26787 du 19 mai 2026
- Bulletin de sécurité Atlassian JSWSERVER-26788 du 19 mai 2026
- Bulletin de sécurité Atlassian JSWSERVER-26793 du 19 mai 2026
- CVE-2026-22029
- CVE-2026-22732
- CVE-2026-24734
- CVE-2026-24880
- CVE-2026-25639
- CVE-2026-26960
- CVE-2026-29062
- CVE-2026-29129
- CVE-2026-29145
- CVE-2026-29146
- CVE-2026-29786
- CVE-2026-31802
- CVE-2026-33750
- CVE-2026-34483
- CVE-2026-34487