CVE-2020-14175: Atlassian Confluence Data Center

Medium severity, CVSS 5.4. EPSS: 1.2% chance of exploitation in the next 30 days.

Affected versions of Atlassian Confluence Server and Data Center allow remote attackers to inject arbitrary HTML or JavaScript via a Cross-Site Scripting (XSS) vulnerability in user macro parameters. The affected versions are before version 7.4.2, and from version 7.5.0 before 7.5.2.

Affected products

  • Atlassian Confluence Data Center: before 7.4.2 (fixed in 7.4.2); from 7.5.0, before 7.5.2 (fixed in 7.5.2)
  • Atlassian Confluence Server: before 7.4.2 (fixed in 7.4.2); from 7.5.0, before 7.5.2 (fixed in 7.5.2)

Published 2020-07-24. Last modified 2026-06-17.