Summarize this content to 600 words El 25 de agosto de 2021, Atlassian lanzó actualizaciones de seguridad para abordar una vulnerabilidad de ejecución remota de código (CVE-2021-26084).
Actualmente, los actores de amenazas tienen como objetivo el software Confluence Server y Confluence Data Center que explota CVE-2021-26084 en la naturaleza.
La vulnerabilidad reside en una vulnerabilidad de inyección OGNL que podría permitir a un usuario autenticado, e incluso a un usuario no autenticado si la opción «Permitir que las personas se registren para crear su cuenta» está habilitada, ejecutar código arbitrario en una instancia de Confluence Server o Data Center.
Para verificar si la función ‘Permitir que las personas se registren para crear su cuenta’ está habilitada, vaya a COG > Administración de usuarios > Opciones de registro de usuarios.
Observación: Los clientes de Confluence Cloud no se ven afectados.