Esta vulnerabilidade de divulgação de informações de alta gravidade foi introduzida nas versões 7.17.0, 7.19.0, 8.5.0, 8.9.0, 9.0.1, 9.1.0, 9.2.0, 10.0.2, 10.1.0, e 10.2.0 de Centro de Dados de Confluência. Esta vulnerabilidade de divulgação de informações, com uma pontuação CVSS de 8.2, permite que um atacante não autenticado veja informações sensíveis através de uma vulnerabilidade de divulgação de informações. O Atlassian recomenda que os clientes do Confluence Data Center atualizem para a versão mais recente, se você não conseguir, atualizem a sua instância para uma das versões fixas indicadas: Confluence Data Center 9.2: Atualizar para uma versão maior ou igual a 9.2.22 Centro de dados de confluência 10.2: Atualizar para uma versão maior ou igual a 10.2.14.
Veja as notas de lançamento ([ 327.html]). Você pode baixar a versão mais recente do Centro de Dados Confluence a partir do centro de download ([ Esta vulnerabilidade foi reportada através do nosso programa Atlassian (Interno). Registro de aconselhamento: GHSA- 5 vfq- 26 hx-. 8 v 79. Identificadores relacionados: CVE- 2026 - 21579. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 21 T 18: 31: 03.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 03: 31: 50.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 200. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.