
Photo : Brett Sayles sur Pexels
Jira, Confluence, Bitbucket : patche vite, faille critique chez Atlassian
CVE-2026-21589 (9,3/10) permet de lire des fichiers sans login sur Jira, Confluence et Bitbucket Data Center. Mise à jour urgente.
Atlassian a une faille sérieuse sur les bras : la CVE-2026-21589, notée 9,3 sur 10, touche les versions Data Center de Jira, Confluence et Bitbucket. Concrètement, n'importe qui peut lire des fichiers sur le serveur sans avoir besoin de s'authentifier, ce qui est à peu près le pire scénario pour ce genre d'outils souvent bourrés de données sensibles d'entreprise.
Pourquoi c'est si grave
Ce qui rend cette faille particulièrement dangereuse, c'est justement l'absence d'authentification requise : pas besoin de voler un compte ou de deviner un mot de passe, l'attaque se fait directement depuis l'extérieur. Et comme Jira, Confluence et Bitbucket tournent souvent en interne dans les boîtes avec de la doc, du code source et des tickets confidentiels, les fichiers accessibles peuvent contenir des infos bien croustillantes pour un attaquant.
Ce qu'il faut faire maintenant
Atlassian a sorti des correctifs, et il n'y a pas vraiment de débat : il faut les appliquer au plus vite sur les instances Data Center concernées. Si tu es admin système ou que tu gères ces outils en interne, c'est le genre de patch qu'on ne laisse pas traîner dans la file d'attente.
Ce qu'il faut retenir
- CVE-2026-21589, score de gravité 9,3/10, touche Jira, Confluence et Bitbucket Data Center
- Permet de lire des fichiers sur le serveur sans authentification
- Un correctif existe déjà chez Atlassian : à appliquer en priorité
- Risque élevé pour les entreprises qui hébergent ces outils avec des données sensibles
À lire aussi

Exchange Server : une faille qui laisse fouiller dans les mails des autres
La faille CVE-2026-96940 sur Microsoft Exchange Server permet à un utilisateur connecté de lire les boîtes mail de ses collègues. Un patch existe déjà, à installer vite.

Dell PowerEdge : une faille permet de prendre les commandes en root
Dell corrige une faille critique dans Dell System Update qui permettait de lancer du code en root sur les serveurs PowerEdge. Mise à jour vivement conseillée.

Claude Code se la joue perso avec les mods
Anthropic ajoute les mods à Claude Code : des plugins pour bricoler l'interface et le comportement de l'outil, mais sans filet de sécurité.