Die aktuelle Version von Confluence Data Center ist 10.2.19 (Stand 05.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2021-26084Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. Nov. 21
- CVE-2022-26134Atlassian Confluence Server and Data Center Remote Code Execution VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 6. Juni 22
- CVE-2023-22515Atlassian Confluence Data Center and Server Broken Access Control VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 13. Okt. 23
- CVE-2023-22518Atlassian Confluence Data Center and Server Improper Authorization VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 28. Nov. 23
- CVE-2023-22527Atlassian Confluence Data Center and Server Template Injection VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 14. Feb. 24
- CVE-2019-3398Atlassian Confluence Server and Data Center Path Traversal Vulnerability
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 3. Mai 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management: Mehrere Schwachstellen
WID-SEC-W-2026-3376 · 9. Okt.
- Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira): Schwachstelle ermöglicht Offenlegung von Informationen
WID-SEC-W-2026-3755 · 8. Okt.
- Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere Schwachstellen
WID-SEC-W-2026-2923 · 5. Okt.
- Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
WID-SEC-W-2026-2460 · 2. Okt.
- Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
WID-SEC-W-2026-1955 · 24. Sept.
- Apache Tomcat: Mehrere Schwachstellen
WID-SEC-W-2025-0895 · 18. Sept.
- Apache Tomcat: Mehrere Schwachstellen
WID-SEC-W-2024-3722 · 18. Sept.
- Apache Tomcat: Schwachstelle ermöglicht Codeausführung
WID-SEC-W-2024-3744 · 18. Sept.
Confluence Data Center im Überblick
Atlassian Confluence ist ein verbreitetes Enterprise-Wiki — in der on-premises Data-Center-Variante Ziel etlicher aktiv ausgenutzter Schwachstellen. Atlassian veröffentlicht regelmäßige Releases plus Sicherheits-Advisories; Confluence-Lücken werden erfahrungsgemäß schnell und breit ausgenutzt, weshalb Patches am Erscheinungstag eingeplant gehören.
Für Admins zählt die zeitnahe Umsetzung der Security-Bulletins und die Kompatibilität mit angebundenen Apps (Marketplace) und der Datenbank. Vor Updates ein vollständiges Backup (Datenbank und Anhänge) und, wo möglich, ein Test in einer Staging-Umgebung. Confluence Data Center gehört nicht ungeschützt ins Internet — ein vorgelagerter Reverse-Proxy und Zugriffsbeschränkungen reduzieren das Risiko. Die Migration Richtung Cloud verändert das Servicing-Modell; die Support-Enden der on-prem-Versionen im Kalender führen.
Enterprise-Wiki.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 10.2LTS | 10.2.19 | EOL 2. Dez. 27 |
| 10.1 | 10.1.2 | EOL 7. Okt. 27 |
| 10.0 | 10.0.3 | EOL 5. Aug. 27 |
| 9.5 | 9.5.4 | EOL 4. Juni 27 |
| 9.4 | 9.4.1 | EOL 1. Apr. 27 |
| 9.3 | 9.3.2 | EOL 4. Feb. 27 |
| 9.2LTS | 9.2.26 | EOL in 60 Tagen |
| 9.1 | 9.1.1 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 10.2.19 | LTS | 05.10.2026 | – |
| 10.2.18 | LTS | 08.09.2026 | – |
| 10.2.17 | LTS | 06.09.2026 | – |
| 10.2.16 | LTS | 01.09.2026 | – |
| 10.2.15 | LTS | 04.08.2026 | – |
| 10.2.14 | LTS | 09.07.2026 | – |
| 10.2.13 | LTS | 02.06.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von Confluence Data Center?
- Confluence Data Center 10.2.19, veröffentlicht am 05.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Confluence Data Center?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Confluence Data Center-Updates?
- Hak Confluence Data Center im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Confluence Data Center-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Confluence Data Center-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/confluence)https://patchletter.com/badge/confluence.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).