CVE-2022-0540
Estado: ModificadaCrítica (9.8)—
A vulnerability in Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 9.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 88%
- Percentil entre todas las CVEs puntuadas: 100
- Fecha de la puntuación: 1/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (3)
CWE
- NVD-CWE-noinfo
- CWE-287
Referencias
- https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
- https://jira.atlassian.com/browse/JRASERVER-73650
- https://jira.atlassian.com/browse/JSDSERVER-11224
- https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
- https://jira.atlassian.com/browse/JRASERVER-73650
- https://jira.atlassian.com/browse/JSDSERVER-11224
JSON original (NVD)
Mostrar
{
"id": "CVE-2022-0540",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2022-0540",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "yes"
},
{
"technicalImpact": "total"
}
],
"version": "2.0.3",
"timestamp": "2024-10-04T19:06:38.021795Z"
}
}
],
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
},
{
"type": "Secondary",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "security@atlassian.com",
"affectedData": [
{
"vendor": "Atlassian",
"product": "Jira Core Server",
"versions": [
{
"status": "affected",
"version": "unspecified",
"lessThan": "8.13.18",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.14.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "8.20.6",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.21.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "8.22.0",
"versionType": "custom"
}
]
},
{
"vendor": "Atlassian",
"product": "Jira Software Server",
"versions": [
{
"status": "affected",
"version": "unspecified",
"lessThan": "8.13.18",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.14.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "8.20.6",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.21.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "8.22.0",
"versionType": "custom"
}
]
},
{
"vendor": "Atlassian",
"product": "Jira Software Data Center",
"versions": [
{
"status": "affected",
"version": "unspecified",
"lessThan": "8.13.18",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.14.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "8.20.6",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.21.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "8.22.0",
"versionType": "custom"
}
]
},
{
"vendor": "Atlassian",
"product": "Jira Service Management Server",
"versions": [
{
"status": "affected",
"version": "unspecified",
"lessThan": "4.13.18",
"versionType": "custom"
},
{
"status": "affected",
"version": "4.14.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "4.20.6",
"versionType": "custom"
},
{
"status": "affected",
"version": "4.21.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "4.22.0",
"versionType": "custom"
}
]
},
{
"vendor": "Atlassian",
"product": "Jira Service Management Data Center",
"versions": [
{
"status": "affected",
"version": "unspecified",
"lessThan": "4.13.18",
"versionType": "custom"
},
{
"status": "affected",
"version": "4.14.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "4.20.6",
"versionType": "custom"
},
{
"status": "affected",
"version": "4.21.0",
"lessThan": "unspecified",
"versionType": "custom"
},
{
"status": "affected",
"version": "unspecified",
"lessThan": "4.22.0",
"versionType": "custom"
}
]
}
]
},
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"affectedData": [
{
"cpes": [
"cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*"
],
"vendor": "atlassian",
"product": "jira_data_center",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "8.13.18",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.14.0",
"lessThan": "8.20.6",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.21.0",
"lessThan": "8.22.0",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"cpes": [
"cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*"
],
"vendor": "atlassian",
"product": "jira_server",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "8.13.18",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.14.0",
"lessThan": "8.20.6",
"versionType": "custom"
},
{
"status": "affected",
"version": "8.21.0",
"lessThan": "8.22.0",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"cpes": [
"cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:*"
],
"vendor": "atlassian",
"product": "jira_service_management",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "4.13.18",
"versionType": "custom"
},
{
"status": "affected",
"version": "4.14.0",
"lessThan": "4.20.6",
"versionType": "custom"
},
{
"status": "affected",
"version": "4.21.0",
"lessThan": "4.22.0",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"cpes": [
"cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:*"
],
"vendor": "atlassian",
"product": "jira_service_management",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "4.13.18",
"versionType": "custom"
},
{
"status": "affected",
"version": "4.14.0",
"lessThan": "4.20.6",
"versionType": "custom"
},
{
"status": "affected",
"version": "4.21.0",
"lessThan": "4.22.0",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
}
]
}
],
"published": "2022-04-20T19:15:07.680",
"references": [
{
"url": "https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20",
"tags": [
"Issue Tracking",
"Patch",
"Vendor Advisory"
],
"source": "security@atlassian.com"
},
{
"url": "https://jira.atlassian.com/browse/JRASERVER-73650",
"tags": [
"Issue Tracking",
"Patch",
"Vendor Advisory"
],
"source": "security@atlassian.com"
},
{
"url": "https://jira.atlassian.com/browse/JSDSERVER-11224",
"tags": [
"Issue Tracking",
"Patch",
"Vendor Advisory"
],
"source": "security@atlassian.com"
},
{
"url": "https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20",
"tags": [
"Issue Tracking",
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://jira.atlassian.com/browse/JRASERVER-73650",
"tags": [
"Issue Tracking",
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://jira.atlassian.com/browse/JSDSERVER-11224",
"tags": [
"Issue Tracking",
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-noinfo"
}
]
},
{
"type": "Secondary",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"description": [
{
"lang": "en",
"value": "CWE-287"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A vulnerability in Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0."
},
{
"lang": "es",
"value": "Una vulnerabilidad en Jira Seraph permite a un atacante remoto no autenticado omitir la autenticación mediante el envío de una petición HTTP especialmente diseñada. Esto afecta a Atlassian Jira Server y Data Center versiones anteriores a 8.13.18, versiones 8.14.0 y posteriores anteriores a 8.20.6, y versiones 8.21.0 y posteriores anteriores a 8.22.0. Esto también afecta a Atlassian Jira Service Management Server y Data Center versiones anteriores a 4.13.18, versiones 4.14.0 y posteriores anteriores a 4.20.6, y versiones 4.21.0 y posteriores anteriores a 4.22.0"
}
],
"lastModified": "2026-06-17T04:20:48.183",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E697C406-32A4-47B8-A5D7-5368EA7A871C",
"versionEndExcluding": "8.13.8"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5FCC4AF6-596D-4476-AEF3-23217B060A25",
"versionEndExcluding": "8.20.6",
"versionStartIncluding": "8.14.0"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2FB66C54-EF31-4E7C-8E17-32A108FEC911",
"versionEndExcluding": "8.22.0",
"versionStartIncluding": "8.21.0"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EEDC4C09-8764-41F0-8757-FDED8C8FA0EF",
"versionEndExcluding": "8.13.8"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "56F298E4-0956-4560-880D-47BA97D1D2EA",
"versionEndExcluding": "8.20.6",
"versionStartIncluding": "8.14.0"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4016C4DC-25F7-4F15-84CF-19547F5B9720",
"versionEndExcluding": "8.22.0",
"versionStartIncluding": "8.21.0"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "135F2D8C-19FD-4A8C-A3C1-6A940EEED5BE",
"versionEndExcluding": "4.13.8"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F5D099EC-2EC5-4A83-85F4-F61371821CC5",
"versionEndExcluding": "4.13.18"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:*",
"vulnerable": true,
"matchCriteriaId": "97EB58EA-E57A-4AFE-8627-F772A252A60B",
"versionEndExcluding": "4.20.6",
"versionStartIncluding": "4.14.0"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ED2F696D-6C18-418F-BFB8-721BD3762653",
"versionEndExcluding": "4.20.6",
"versionStartIncluding": "4.14.0"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E75D38BE-2949-444B-A203-D136F48D1DBA",
"versionEndExcluding": "4.22.0",
"versionStartIncluding": "4.21.0"
},
{
"criteria": "cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:*",
"vulnerable": true,
"matchCriteriaId": "24A229DD-9707-42E8-97A7-91EE23970DE4",
"versionEndExcluding": "4.22.0",
"versionStartIncluding": "4.21.0"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "security@atlassian.com"
}