CVE-2019-20415: Atlassian Jira

Medium severity, CVSS 4.3. EPSS: 0.6% chance of exploitation in the next 30 days.

Atlassian Jira Server and Data Center in affected versions allows remote attackers to modify logging and profiling settings via a cross-site request forgery (CSRF) vulnerability. The affected versions are before version 7.13.3, and from version 8.0.0 before 8.1.0.

Affected products

  • Atlassian Jira: before 7.13.3 (fixed in 7.13.3)
  • Atlassian Jira Data Center: from 8.0.0, before 8.1.0 (fixed in 8.1.0)
  • Atlassian Jira Server: from 8.0.0, before 8.1.0 (fixed in 8.1.0)
  • Atlassian Jira Software Data Center: before 7.13.3 (fixed in 7.13.3)

Published 2020-06-30. Last modified 2026-06-17.