AUGUST 4, 2026
Live Feed
Back to database
Case File

CVE-2022-26135

MEDIUM · CVSS 6.5 EPSS 71.17%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2022-06-30 · Last synced 2026-08-04

CyberRota Analysis

AI analysis pending.

CVE
CVE-2022-26135
Severity
MEDIUM
CVSS
6.5
EPSS
71.17%

Original NVD Description

A vulnerability in Mobile Plugin for Jira Data Center and Server allows a remote, authenticated user (including a user who joined via the sign-up feature) to perform a full read server-side request forgery via a batch endpoint. This affects Atlassian Jira Server and Data Center from version 8.0.0 before version 8.13.22, from version 8.14.0 before 8.20.10, from version 8.21.0 before 8.22.4. This also affects Jira Management Server and Data Center versions from version 4.0.0 before 4.13.22, from version 4.14.0 before 4.20.10 and from version 4.21.0 before 4.22.4.