Esta gravidade crítica armazenada XSS, PrivEsc (Escalação Privilégia), e vulnerabilidade de configuração errada de segurança foi introduzida nas versões 7.1.1, 7.4.0, 7.13.0, 7.17.0, 7.19.0, 8.0.0, 8.5.0, 8.9.0, 9.0.1, 9.1.0, 9.2.0, 9.3.1, 9.4.0, 9.5.1, 10.0.2, 10.1.0 e 10.2.0 de Confluência Data Center e Servidor. Este armazenamento de XSS, PrivEsc (escalação privada), e vulnerabilidade de configuração de erro de segurança, com uma pontuação CVSS de 8.6, permite que um atacante não autêntico execute código HTML ou JavaScript arbitrários em um navegador vítimas, executar ações como um usuário privilegiado, e entrar no sistema usando lacunas expostas a melhores práticas de segurança sendo negligenciadas. Atlassian recomenda que os clientes do Confluence Data Center e do Server atualizem para a versão mais recente, se você não conseguir, atualize sua instância para uma das versões fixas suportadas: Confluence Data Center e Server 9.2: Atualizar para uma versão maior ou igual a 9.2.21.

Centro de dados e servidor de confluência 10.2: Atualizar para uma versão maior ou igual a 10.2.13 Veja as notas de lançamento ([ 327.html]). Você pode baixar a versão mais recente do Centro de Dados e do Servidor de Confluência do centro de download ([ Esta vulnerabilidade foi reportada através do nosso programa Bug Bounty.

Registro de aconselhamento: GHSA- 88 w 8 - m 3 v 4 - 74 h 6. Identificadores relacionados: CVE- 2026 - 21580. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 19 T 00: 31: 10.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 00: 31: 10.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 79. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.