أتلاسيان تكشف عن ثغرة حرجة في منتجات Data Center وتصدر تحديثات
الثغرة CVE-2026-21589 تتيح لمهاجم غير مُصادَق الوصول إلى ملفات محددة في دليل جذر تطبيق الويب إذا عرف اسم الملف ومساره بدقة.
كشفت شركة Atlassian عن ثغرة أمنية حرجة تتيح الوصول التعسفي إلى الملفات، وتحمل المعرّف CVE-2026-21589، وأصدرت نسخًا مصحّحة للمنتجات المتأثرة، وفق ما أعلنته الشركة لعملائها.
وتؤثر الثغرة في منتجات Data Center المستضافة ذاتيًا، وتشمل Confluence وJira وBitbucket وBamboo وCrowd وCrucible وFisheye.
وبحسب الشركة، يستطيع مهاجم غير مُصادَق الوصول إلى ملفات محددة داخل دليل جذر تطبيق الويب، شرط أن يكون على علم باسم الملف ومساره الدقيقين. ولا تسمح الثغرة للمهاجم بحصر محتويات الدليل أو سردها.
وأوضحت Atlassian أن عملاء Cloud لا يحتاجون إلى اتخاذ أي إجراء، لأن الشركة طبّقت التصحيح تلقائيًا على تلك المنتجات.
وأكدت الشركة أنه لا تتوفر لديها أي أدلة على استغلال الثغرة CVE-2026-21589 في هجمات فعلية حتى الآن.
أسئلة سريعة
ما هي الثغرة CVE-2026-21589؟
ثغرة حرجة تتيح الوصول التعسفي إلى الملفات، وتؤثر في منتجات Data Center المستضافة ذاتيًا لدى Atlassian، وتم إصدار نسخ مصحّحة لها.
هل يحتاج عملاء Cloud إلى اتخاذ إجراء؟
لا، لأن Atlassian طبّقت التصحيح تلقائيًا على منتجات Cloud.
هل الثغرة مستغلة في هجمات؟
أكدت Atlassian أنها لا تملك أدلة على استغلال CVE-2026-21589 في هجمات.