CVE-2020-14184: Atlassian Jira

Medium severity, CVSS 5.4. EPSS: 0.9% chance of exploitation in the next 30 days.

Affected versions of Atlassian Jira Server allow remote attackers to inject arbitrary HTML or JavaScript via a Cross-Site Scripting (XSS) vulnerability in Jira issue filter export files. The affected versions are before 8.5.9, from version 8.6.0 before 8.12.3, and from version 8.13.0 before 8.13.1.

Affected products

  • Atlassian Jira: before 8.5.9 (fixed in 8.5.9)
  • Atlassian Jira Server: from 8.6.0, before 8.12.3 (fixed in 8.12.3); version 8.13.0 only

Published 2020-10-12. Last modified 2026-06-17.