Atlassian Rovo exposé à des fuites de données Jira et Confluence
8 août 2026 · Cybersécurité · TEAM,VRNS
Deux firmes de sécurité ont découvert indépendamment des vulnérabilités dans Atlassian Rovo permettant à des attaquants de dérober des données Jira et Confluence via des injections de prompts. Varonis a identifié 'RovoBlast', exploitable en un clic via un paramètre URL, corrigé côté serveur le 8 juillet 2026. PromptArmor a démontré une attaque par injection de contenu (fichier uploadé), non confirmée comme corrigée à la date de publication. Aucune exploitation active n'a été rapportée à ce jour.