CVE-2022-26134
Vulnerabilidade de Execução Remota de Código no Atlassian Confluence Server e Data Center
- Publicado
- 3 de jun. de 2022
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- atlassian
- Evidência observada
- 2 de jun. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Nas versões afetadas do Confluence Server e Data Center, existe uma vulnerabilidade de injeção OGNL que permitiria que um atacante não autenticado executasse código arbitrário em uma instância do Confluence Server ou Data Center. As versões afetadas são de 1.3.0 até 7.4.17, de 7.13.0 até 7.13.7, de 7.14.0 até 7.14.3, de 7.15.0 até 7.15.2, de 7.16.0 até 7.16.4, de 7.17.0 até 7.17.4 e de 7.18.0 até 7.18.1.
Fontes
76- CVE-2022-26134webExploit
CVE-2022-26134 payload web
- CVE-2022-26134-POCScanner
Scanner em lote multithread que detecta vulnerabilidades de injeção OGNL no Confluence (CVE-2022-26134) a partir de uma lista de URLs alvo.
- CVE-2022-26134Exploit
Scanner de exploit para CVE-2022-26134 no Atlassian Confluence. Usa Shodan para encontrar hosts vulneráveis e executa comandos via vulnerabilidade de injeção OGNL.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.