CVE-2020-14175: Atlassian Confluence Data Center
Medium severity, CVSS 5.4. EPSS: 1.2% chance of exploitation in the next 30 days.
Affected versions of Atlassian Confluence Server and Data Center allow remote attackers to inject arbitrary HTML or JavaScript via a Cross-Site Scripting (XSS) vulnerability in user macro parameters. The affected versions are before version 7.4.2, and from version 7.5.0 before 7.5.2.
Affected products
- Atlassian Confluence Data Center: before 7.4.2 (fixed in 7.4.2); from 7.5.0, before 7.5.2 (fixed in 7.5.2)
- Atlassian Confluence Server: before 7.4.2 (fixed in 7.4.2); from 7.5.0, before 7.5.2 (fixed in 7.5.2)
Published 2020-07-24. Last modified 2026-06-17.