CVE-2020-36234: Atlassian Data Center
Medium severity, CVSS 4.8. EPSS: 1.1% chance of exploitation in the next 30 days.
Affected versions of Atlassian Jira Server and Data Center allow remote attackers to inject arbitrary HTML or JavaScript via a Cross-Site Scripting (XSS) vulnerability in the Screens Modal view. The affected versions are before version 8.5.11, from version 8.6.0 before 8.13.3, and from version 8.14.0 before 8.15.0.
Affected products
- Atlassian Data Center: before 8.5.11 (fixed in 8.5.11); from 8.6.0, before 8.13.3 (fixed in 8.13.3)
- Atlassian Jira: before 8.5.11 (fixed in 8.5.11)
- Atlassian Jira Data Center: from 8.14.0, before 8.15.0 (fixed in 8.15.0)
- Atlassian Jira Server: from 8.6.0, before 8.13.3 (fixed in 8.13.3); from 8.14.0, before 8.15.0 (fixed in 8.15.0)
Published 2021-02-15. Last modified 2026-06-17.