Atlassian Advierte sobre una Nueva Vulnerabilidad Crítica en Confluence que Amenaza con Pérdida de Datos

Atlassian ha advertido sobre una grave falla de seguridad en Confluence Data Center y Server que podría resultar en una "pérdida significativa de datos si es explotada por un atacante no autenticado". Rastreada como CVE-2023-22518 , la vulnerabilidad tiene una calificación de 9.1 sobre un máximo de 10 en el sistema de puntuación CVSS. Ha sido descrita como una instancia de "vulnerabilidad de autorización incorrecta". Todas las versiones de Confluence Data Center y Server son susceptibles al error, y ha sido abordado en las siguientes versiones: 7.19.16 o posterior 8.3.4 o posterior 8.4.4 o posterior 8.5.3 o posterior, y 8.6.1 o posterior Dicho esto, la compañía australiana ha enfatizado que "no hay impacto en la confidencialidad ya que un atacante no puede extraer datos de ninguna instancia". No se han proporcionado otros detalles sobre la falla y el método exacto por el cual un adversario puede aprovecharla, probablemente debido al hecho de que hacerlo po...