Vulnerabilidad en Bamboo Data Center de Atlassian (CVE-2026-21570)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
17/03/2026
Última modificación:
18/03/2026
Descripción
Esta vulnerabilidad RCE (ejecución remota de código) de alta gravedad fue introducida en las versiones 9.6.0, 10.0.0, 10.1.0, 10.2.0, 11.0.0, 11.1.0, 12.0.0 y 12.1.0 de Bamboo Data Center.<br />
<br />
Esta vulnerabilidad RCE (ejecución remota de código), con una puntuación CVSS de 8.6, permite a un atacante autenticado ejecutar código malicioso en el sistema remoto.<br />
<br />
Atlassian recomienda que los clientes de Bamboo Data Center actualicen a la última versión; si no puede hacerlo, actualice su instancia a una de las versiones fijas compatibles especificadas:<br />
Bamboo Data Center 9.6: Actualice a una versión mayor o igual a 9.6.24<br />
<br />
Bamboo Data Center 10.2: Actualice a una versión mayor o igual a 10.2.16<br />
<br />
Bamboo Data Center 12.1: Actualice a una versión mayor o igual a 12.1.3<br />
<br />
Consulte las notas de la versión ([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html]). Puede descargar la última versión de Bamboo Data Center desde el centro de descargas ([https://www.atlassian.com/software/bamboo/download-archives]).<br />
<br />
Esta vulnerabilidad fue reportada a través de nuestro programa Atlassian (Interno).
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA



