logo

The Confluence CVE-2023-22515 vulnerability: Overview, detection, and remediation

ID: 994d157a-ab27-55fb-8e39-5ac28ce7d7a1

STIX ID: report--994d157a-ab27-55fb-8e39-5ac28ce7d7a1

Feed Name: Datadog Security Labs

Threat Score
90/100

Date Published: 2023-10-13

Date Updated: 2026-04-27

...
...

Executive summary: CVE-2023-22515 is a trivial-to-exploit Confluence Server/Data Center broken access control vulnerability that permits unauthenticated actors to create administrative accounts; the report documents active exploitation observed in the wild (CISA listing, Microsoft telemetry, honeypots), provides detection queries and IoCs (multiple source IPs, user agents, and HTTP request patterns), and recommends immediate patching to non-vulnerable Confluence versions.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.