Mattermost · Mattermost · CVE-2026-6062
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versão 11.7.0
Mattermost versão 11.6.2
Mattermost versão 11.5.5
Mattermost versão 10.11.17
**Descrição**
Existe um problema onde o sistema falha ao validar a propriedade do canal de uma assinatura existente antes de aplicar edições. Isso permite que um invasor autenticado sequestre assinaturas de canais aos quais não tem acesso por meio de uma requisição PUT manipulada para o endpoint de edição de assinatura.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.