Report
CVE-2024-21678 Hoch

Atlassian Confluence Data Center – Stored XSS

Kennzahlen

CVSS-Basiswert
8.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Confluence Data Center besteht ab Version 2.7.0 eine Stored-Cross-Site-Scripting-Schwachstelle, über die ein authentifizierter Angreifer beliebigen HTML- oder JavaScript-Code im Browser eines Opfers ausführen kann; die Auswirkung auf die Vertraulichkeit ist hoch, auf die Integrität gering, eine Benutzerinteraktion ist nicht nötig. Atlassian nennt für die verschiedenen betroffenen Versionsreihen konkrete Fixversionen (unter anderem 8.8.0 sowie diverse LTS-Versionen). CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: gemäss Atlassian-Advisory auf eine der genannten Fixversionen aktualisieren.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Atlassian (Jira/Confluence/Bitbucket)

Alle Reports zu Atlassian (Jira/Confluence/Bitbucket)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.