Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bamboo Data Center de Atlassian (CVE-2026-21570)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
17/03/2026
Última modificación:
18/03/2026

Descripción

Esta vulnerabilidad RCE (ejecución remota de código) de alta gravedad fue introducida en las versiones 9.6.0, 10.0.0, 10.1.0, 10.2.0, 11.0.0, 11.1.0, 12.0.0 y 12.1.0 de Bamboo Data Center.<br /> <br /> Esta vulnerabilidad RCE (ejecución remota de código), con una puntuación CVSS de 8.6, permite a un atacante autenticado ejecutar código malicioso en el sistema remoto.<br /> <br /> Atlassian recomienda que los clientes de Bamboo Data Center actualicen a la última versión; si no puede hacerlo, actualice su instancia a una de las versiones fijas compatibles especificadas:<br /> Bamboo Data Center 9.6: Actualice a una versión mayor o igual a 9.6.24<br /> <br /> Bamboo Data Center 10.2: Actualice a una versión mayor o igual a 10.2.16<br /> <br /> Bamboo Data Center 12.1: Actualice a una versión mayor o igual a 12.1.3<br /> <br /> Consulte las notas de la versión ([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html]). Puede descargar la última versión de Bamboo Data Center desde el centro de descargas ([https://www.atlassian.com/software/bamboo/download-archives]).<br /> <br /> Esta vulnerabilidad fue reportada a través de nuestro programa Atlassian (Interno).