Esta vulnerabilidade de alta gravidade do DoS (Denial of Service) foi introduzida nas versões 9.0.1, 9.1.0, 9.2.0, 9.3.1, 9.4.0, 9.5.1, 10.0.2, 10.1.0 e 10.2.0 de Centro de Dados de Confluência. Esta vulnerabilidade DoS (Denial of Service), com uma pontuação CVSS de 7.1, permite que um atacante autenticado faça com que um recurso esteja indisponível para os usuários pretendidos, interrompendo temporariamente ou indefinidamente os serviços de um host conectado a uma rede. O Atlassian recomenda que os clientes do Confluence Data Center atualizem para a versão mais recente, se você não conseguir, atualizem a sua instância para uma das versões fixas indicadas: Confluence Data Center 9.2: Atualizar para uma versão maior ou igual a 9.2.17 Centro de dados de confluência 10.2: Atualizar para uma versão maior ou igual a 10.2.7.
Veja as notas de lançamento ([ 327.html]). Você pode baixar a versão mais recente do Centro de Dados Confluence a partir do centro de download ([ Esta vulnerabilidade foi reportada através do nosso programa de Teste de Penetração. Registro de aconselhamento: GHSA- 2 v 44 - 87 c 2 - pxr 3. Identificadores relacionados: CVE- 2026 - 21577. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 21 T 18: 31: 03.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 21: 31: 56.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 400. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.