Перейти к содержимому
Noroxi

Записи atlassian

473 опубликованных записей вендора atlassian.

Профиль для исследователя

Попали в KEV
13 · 2,7 %
С эксплойтом
19 · 4 %
Pre-auth RCE
31
С записью об исправлении
2,3 %
Медиана: публикация → KEV
65 дн.

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

473 записей
  • CVE-2021-26084
    99Срочно

    In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an unauthenticated attack

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    atlassian · confluence data center30 авг. 2021 г.

  • CVE-2023-22518
    99Срочно

    All versions of Confluence Data Center and Server are affected by this unexploited vulnerability.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    atlassian · confluence data center31 окт. 2023 г.

  • CVE-2022-26134
    99Срочно

    In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an unauthenticated attack

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    atlassian · confluence data center3 июн. 2022 г.

  • CVE-2023-22527
    99Срочно

    A template injection vulnerability on older versions of Confluence Data Center and Server allows an unauthenticated attacker to achieve RCE

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    atlassian · confluence data center16 янв. 2024 г.

  • CVE-2019-3396
    99Срочно

    The Widget Connector macro in Atlassian Confluence Server before version 6.6.12 (the fixed version for 6.6.x), from version 6.7.0 before 6.1

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    atlassian · confluence server25 мар. 2019 г.

  • CVE-2023-22515
    99Срочно

    Atlassian has been made aware of an issue reported by a handful of customers where external attackers may have exploited a previously unknow

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 99 %

    atlassian · confluence data center4 окт. 2023 г.

  • CVE-2022-26138
    98Срочно

    The Atlassian Questions For Confluence app for Confluence Server and Data Center creates a Confluence user account in the confluence-users g

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 98 %

    atlassian · questions for confluence20 июл. 2022 г.

  • CVE-2019-11580
    98Срочно

    Atlassian Crowd and Crowd Data Center had the pdkinstall development plugin incorrectly enabled in release builds.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 95 %

    atlassian · crowd3 июн. 2019 г.

  • CVE-2022-36804
    95Срочно

    Multiple API endpoints in Atlassian Bitbucket Server and Data Center 7.0.0 before version 7.6.17, from version 7.7.0 before version 7.17.10,

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 99 %

    atlassian · bitbucket25 авг. 2022 г.

  • CVE-2019-3398
    94Срочно

    Confluence Server and Data Center had a path traversal vulnerability in the downloadallattachments resource.

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 97 %

    atlassian · confluence server18 апр. 2019 г.

  • CVE-2019-11581
    94Срочно

    There was a server-side template injection vulnerability in Jira Server and Data Center, in the ContactAdministrators and the SendBulkMail a

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 85 %

    atlassian · jira server9 авг. 2019 г.

  • CVE-2021-26086
    81Срочно

    Affected versions of Atlassian Jira Server and Data Center allow remote attackers to read particular files via a path traversal vulnerabilit

    СредняяCVSS 5,3KEVГотовый эксплойтEPSS 100 %

    atlassian · jira data center15 авг. 2021 г.

  • CVE-2021-26085
    81Срочно

    Affected versions of Atlassian Confluence Server allow remote attackers to view restricted resources via a Pre-Authorization Arbitrary File

    СредняяCVSS 5,3KEVГотовый эксплойтEPSS 100 %

    atlassian · confluence data center2 авг. 2021 г.

  • CVE-2022-43781
    68На этой неделе

    There is a command injection vulnerability using environment variables in Bitbucket Server and Data Center.

    КритическаяCVSS 9,8Готовый эксплойтEPSS 98 %

    atlassian · bitbucket16 нояб. 2022 г.

  • CVE-2022-0540
    65На этой неделе

    A vulnerability in Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP reques

    КритическаяCVSS 9,8Proof of conceptEPSS 88 %

    atlassian · jira data center20 апр. 2022 г.

  • CVE-2024-21683
    61На этой неделе

    This High severity RCE (Remote Code Execution) vulnerability was introduced in version 5.2 of Confluence Data Center and Server.

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 88 %

    atlassian · confluence data center21 мая 2024 г.

  • CVE-2022-26133
    60На этой неделе

    SharedSecretClusterAuthenticator in Atlassian Bitbucket Data Center versions 5.14.0 and later before 7.6.14, 7.7.0 and later prior to 7.17.6

    КритическаяCVSS 9,8Proof of conceptEPSS 70 %

    atlassian · bitbucket data center20 апр. 2022 г.

  • CVE-2012-2926
    56В плане

    Atlassian JIRA before 5.0.1; Confluence before 3.5.16, 4.0 before 4.0.7, and 4.1 before 4.1.10; FishEye and Crucible before 2.5.8, 2.6 befor

    КритическаяCVSS 9,1Готовый эксплойтEPSS 66 %

    atlassian · bamboo22 мая 2012 г.

  • CVE-2019-8451
    54В плане

    The /plugins/servlet/gadgets/makeRequest resource in Jira before version 8.4.0 allows remote attackers to access the content of internal net

    СредняяCVSS 6,5Proof of conceptEPSS 94 %

    atlassian · jira server11 сент. 2019 г.

  • CVE-2020-36239
    54В плане

    Jira Data Center, Jira Core Data Center, Jira Software Data Center from version 6.3.0 before 8.5.16, from 8.6.0 before 8.13.8, from 8.14.0 b

    КритическаяCVSS 9,8Эксплойта нетEPSS 50 %

    atlassian · jira data center29 июл. 2021 г.

  • CVE-2020-14181
    51В плане

    Affected versions of Atlassian Jira Server and Data Center allow an unauthenticated user to enumerate users via an Information Disclosure vu

    СредняяCVSS 5,3Готовый эксплойтEPSS 100 %

    atlassian · data center16 сент. 2020 г.

  • CVE-2020-36289
    51В плане

    Affected versions of Atlassian Jira Server and Data Center allow an unauthenticated user to enumerate users via an Information Disclosure vu

    СредняяCVSS 5,3Proof of conceptEPSS 99 %

    atlassian · data center12 мая 2021 г.

  • CVE-2019-8442
    48В плане

    The CachingResourceDownloadRewriteRule class in Jira before version 7.13.4, and from version 8.0.0 before version 8.0.4, and from version 8.

    ВысокаяCVSS 7,5Proof of conceptEPSS 60 %

    atlassian · jira22 мая 2019 г.

  • CVE-2022-26135
    47В плане

    A vulnerability in Mobile Plugin for Jira Data Center and Server allows a remote, authenticated user (including a user who joined via the si

    СредняяCVSS 6,5Proof of conceptEPSS 72 %

    atlassian · jira data center30 июн. 2022 г.

  • CVE-2019-8449
    46В плане

    The /rest/api/latest/groupuserpicker resource in Jira before version 8.4.0 allows remote attackers to enumerate usernames via an information

    СредняяCVSS 5,3Proof of conceptEPSS 85 %

    atlassian · jira11 сент. 2019 г.