Atlassian, CVE-2026-21589 olarak takip edilen kritik bir güvenlik açığının, Jira, Confluence, Bitbucket ve Bamboo dahil birden fazla self-hosted Data Center ürününde rasgele dosya erişimine izin verdiğini duyurdu.

Açık, kimlik doğrulaması yapmamış bir saldırganın, hedef dosyanın tam adını ve yolunu bildiği takdirde web uygulama kök dizinindeki belirli dosyalara erişmesini sağlıyor; ancak dizin içeriğini listeleme yetkisi vermiyor.

Cloud tabanlı müşteriler Atlassian tarafından otomatik olarak yamalandığı için herhangi bir işlem yapmak zorunda kalmıyor.