UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Persisten los intentos de explotar un fallo crítico de Atlassian: estas son las versiones corregidas

Redacción UktusNasporRedacción UktusNas
11 de octubre de 2026, 13:00
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Servidores ilustrados en un centro de datos

Ilustración de servidores y edificios de un centro de datos.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Los intentos de explotación de CVE-2026-21589, una vulnerabilidad crítica que afecta a ocho productos de Atlassian, continúan: Previdian registra actividad en sus sensores hasta el 11 de octubre de 2026. Las instalaciones afectadas cuentan con versiones corregidas y Atlassian recomienda actualizarlas. Los clientes de sus productos Cloud no necesitan actuar.

Previdian sitúa la primera observación el 6 de octubre, un día después de la publicación del aviso del fabricante. Su telemetría acredita intentos contra sus propios sensores; no demuestra que una instalación de un cliente haya sido comprometida.

Qué permite el fallo y a quién afecta

Atlassian califica la vulnerabilidad como crítica, con una puntuación de 9,3 en la escala CVSS 4.0. Permite que un atacante remoto, sin autenticarse, acceda a archivos concretos dentro de la raíz de la aplicación web, es decir, el directorio base de esa aplicación.

El ataque tiene un requisito: debe conocerse previamente el nombre del archivo y su ruta exacta. El fallo no permite enumerar directorios, por lo que no proporciona por sí mismo un listado de los archivos disponibles.

Están afectadas las versiones anteriores a las corregidas de los productos recogidos en la tabla. En Cloud, Atlassian indica que ya ha aplicado los parches y que su investigación no encontró pruebas de explotación.

Versiones corregidas y medidas para las instalaciones afectadas

Las correcciones varían según el producto y la rama de mantenimiento. Atlassian recomienda actualizar cada instalación afectada a una versión corregida o a la más reciente.

Producto Versiones corregidas
Bitbucket Data Center 9.4.26, 10.2.8 y 10.5.1
Confluence Data Center 9.2.26 y 10.2.19
Jira Software Data Center 9.12.40, 10.3.26 y 11.3.12
Jira Service Management Data Center 5.12.40, 10.3.26 y 11.3.12
Bamboo Data Center 10.2.24 y 12.1.12
Crowd Data Center 6.3.7, 7.0.3, 7.1.7 y 7.2.4
Crucible 4.9.15
Fisheye 4.9.15

Si todavía no es posible instalar el parche, el fabricante aconseja restringir el acceso desde Internet. Su aviso documenta reglas temporales para el firewall de aplicaciones web o el proxy, además de mitigaciones específicas por producto que pueden aplicarse mientras se prepara la actualización.

Atlassian también recomienda revisar los registros de acceso en busca de rutas sospechosas, incluidas sus variantes codificadas.

Fuentes

  • Atlassian
  • Previdian
Tags: ActualizacionesSeguridad informáticaSoftwareVulnerabilidades
Artículo anterior

Android Auto despliega un arreglo para la música que arranca con la reproducción automática desactivada

Artículo siguiente

Una prueba del rediseño de Xbox para PC apunta a una navegación más rápida

Noticias relacionadas

Dos Galaxy S26 vistos por detrás
Ciberseguridad

El Galaxy S26 acumula siete explotaciones exitosas en Pwn2Own, seis con fallos conocidos o repetidos

10 de octubre de 2026
Logotipo blanco de Ubuntu sobre fondo naranja
Ciberseguridad

Canonical recupera la mayoría de sus servicios afectados por un ataque DDoS

9 de octubre de 2026
Flor roja con raíces de circuitos
Ciberseguridad

Midnight Mimosa llega preinstalado en algunos Android económicos y no se puede desinstalar de forma habitual

9 de octubre de 2026

Más leído

Móviles plegables junto al nombre One UI

Los Galaxy S23 quedarían fuera de cuatro novedades de Galaxy AI en One UI 9

28 de septiembre de 2026
Tarjeta de recompensa de EA Play para EA Sports FC 27: The Grounds

EA Sports FC 27 ya ofrece una prueba de 10 horas con EA Play en Xbox y PC

19 de septiembre de 2026
Ilustración de RemControl publicada por Group-IB

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026
Tres pantallas de WhatsApp muestran la edición de una foto con Meta AI

WhatsApp prepara una herramienta con Meta AI para ampliar fotos a 9:16

24 de agosto de 2026
Artículo siguiente
Interfaz de Xbox y mando en primer plano

Una prueba del rediseño de Xbox para PC apunta a una navegación más rápida

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.