Atlassian heeft een kwetsbaarheid verholpen in Confluence Data Center en Confluence Server. De kwetsbaarheid stelt een geauthenticeerde kwaadwillende in staat om willekeurige code uit te voeren met rechten van de applicatie en mogelijk daarmee toegang te krijgen tot gevoelige gegevens. Als toegang geconfigureerd is als “anonymous access”, dan hoeft een kwaadwillende zich mogelijk niet te authenticeren.
Confluence binnen Atlassian Cloud domeinen, draaiend op Atlassian.com zijn niet kwetsbaar.