Atlassian

Confluence Data Center

39 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Warnung Exploit
  • EPSS 100%
  • Veröffentlicht 30.08.2021 07:15:06
  • Zuletzt bearbeitet 24.10.2025 13:38:44

In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an unauthenticated attacker to execute arbitrary code on a Confluence Server or Data Center instance. The affected versions are before ...

Warnung Exploit
  • EPSS 99.94%
  • Veröffentlicht 03.08.2021 00:15:08
  • Zuletzt bearbeitet 24.10.2025 13:38:39

Affected versions of Atlassian Confluence Server allow remote attackers to view restricted resources via a Pre-Authorization Arbitrary File Read vulnerability in the /s/ endpoint. The affected versions are before version 7.4.10, and from version 7.5....

  • EPSS 0.93%
  • Veröffentlicht 07.05.2021 06:15:09
  • Zuletzt bearbeitet 12.02.2025 21:15:09

Affected versions of Team Calendar in Confluence Server before 7.11.0 allow attackers to inject arbitrary HTML or Javascript via a Cross Site Scripting Vulnerability in admin global setting parameters.

  • EPSS 38.85%
  • Veröffentlicht 01.04.2021 19:15:13
  • Zuletzt bearbeitet 21.11.2024 05:55:48

The WidgetConnector plugin in Confluence Server and Confluence Data Center before version 5.8.6 allowed remote attackers to manipulate the content of internal network resources via a blind Server-Side Request Forgery (SSRF) vulnerability.

  • EPSS 2.33%
  • Veröffentlicht 22.02.2021 21:15:19
  • Zuletzt bearbeitet 21.11.2024 05:24:01

The ConfluenceResourceDownloadRewriteRule class in Confluence Server and Confluence Data Center before version 6.13.18, from 6.14.0 before 7.4.6, and from 7.5.0 before 7.8.3 allowed unauthenticated remote attackers to read arbitrary files within WEB-...

  • EPSS 2.21%
  • Veröffentlicht 19.01.2021 01:15:14
  • Zuletzt bearbeitet 21.11.2024 05:24:01

Affected versions of Atlassian Confluence Server and Data Center allow remote attackers to impact the application's availability via a Denial of Service (DoS) vulnerability in the avatar upload feature. The affected versions are before version 7.2.0.

  • EPSS 1.15%
  • Veröffentlicht 24.07.2020 07:15:14
  • Zuletzt bearbeitet 21.11.2024 05:02:48

Affected versions of Atlassian Confluence Server and Data Center allow remote attackers to inject arbitrary HTML or JavaScript via a Cross-Site Scripting (XSS) vulnerability in user macro parameters. The affected versions are before version 7.4.2, an...

  • EPSS 3.4%
  • Veröffentlicht 30.04.2019 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:01:08

Application Links before version 5.0.11, from version 5.1.0 before 5.2.10, from version 5.3.0 before 5.3.6, from version 5.4.0 before 5.4.12, and from version 6.0.0 before 6.0.4 allows remote attackers to inject arbitrary HTML or JavaScript via a cro...

  • EPSS 1.74%
  • Veröffentlicht 13.02.2019 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:01:08

Atlassian Confluence Server and Data Center before version 6.13.1 allows an authenticated user to download a deleted page via the word export feature.