Medium severity5.4NVD Advisory· Published Jun 26, 2023· Updated Jun 17, 2026
CVE-2023-36662
CVE-2023-36662
Description
The TechTime User Management components for Atlassian products allow stored XSS on the Bulk User Actions page. This affects User Management for Jira 2.0.0 through 2.17.1, User Management for Confluence 2.0.0 through 2.15.24, and User Management for Bitbucket 2.2.2 through 2.15.24.
Affected products
5cpe:2.3:a:techtime:user_management:*:*:*:*:*:bitbucket:*:*+ 2 more
- cpe:2.3:a:techtime:user_management:*:*:*:*:*:bitbucket:*:*range: >=2.2.2,<=2.15.24
- cpe:2.3:a:techtime:user_management:*:*:*:*:*:confluence:*:*range: >=2.0.0,<=2.15.24
- cpe:2.3:a:techtime:user_management:*:*:*:*:*:jira:*:*range: >=2.0.0,<=2.17.1
- Atlassian/User Management for Jiradescription
- Range: 2.0.0 - 2.17.1
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.