CVE-2020-14185: Atlassian Jira
Medium severity, CVSS 5.3. EPSS: 1.9% chance of exploitation in the next 30 days.
Affected versions of Jira Server allow remote unauthenticated attackers to enumerate issue keys via a missing permissions check in the ActionsAndOperations resource. The affected versions are before 7.13.18, from version 8.0.0 before 8.5.9, and from version 8.6.0 before version 8.12.2.
Affected products
- Atlassian Jira: before 7.13.18 (fixed in 7.13.18)
- Atlassian Jira Server: from 8.0.0, before 8.5.9 (fixed in 8.5.9); from 8.6.0, before 8.12.2 (fixed in 8.12.2)
Published 2020-10-15. Last modified 2026-06-17.