VYPR
Medium severity5.4NVD Advisory· Published Jun 26, 2023· Updated Jun 17, 2026

CVE-2023-36662

CVE-2023-36662

Description

The TechTime User Management components for Atlassian products allow stored XSS on the Bulk User Actions page. This affects User Management for Jira 2.0.0 through 2.17.1, User Management for Confluence 2.0.0 through 2.15.24, and User Management for Bitbucket 2.2.2 through 2.15.24.

Affected products

5
  • cpe:2.3:a:techtime:user_management:*:*:*:*:*:bitbucket:*:*+ 2 more
    • cpe:2.3:a:techtime:user_management:*:*:*:*:*:bitbucket:*:*range: >=2.2.2,<=2.15.24
    • cpe:2.3:a:techtime:user_management:*:*:*:*:*:confluence:*:*range: >=2.0.0,<=2.15.24
    • cpe:2.3:a:techtime:user_management:*:*:*:*:*:jira:*:*range: >=2.0.0,<=2.17.1
  • Atlassian/User Management for Jiradescription
  • Range: 2.0.0 - 2.17.1

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.