Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Adamsec-Dev

#53738de 56,329
4.3CVSS total
Vulnerabilidades · 1
PT-2026-57806
4.3
2026-07-13
Mattermost · Mattermost · CVE-2026-9824
**Nome do Software Vulnerável e Versões Afetadas** Mattermost versões 11.7.0 até 11.7.2 Mattermost versões 11.6.0 até 11.6.4 Mattermost versões 10.11.0 até 10.11.19 **Description** Existe um problema onde o manipulador de preenchimento automático do endpoint `/share-channel` não verifica a permissão `manage shared channels`. Isso permite que um usuário autenticado, sem essa permissão, enumere metadados de conexões de clusters remotos configurados por meio do preenchimento automático de comandos slash. **Recommendations** Atualize o Mattermost versões 11.7.0 até 11.7.2 para uma versão posterior à 11.7.2. Atualize o Mattermost versões 11.6.0 até 11.6.4 para uma versão posterior à 11.6.4. Atualize o Mattermost versões 10.11.0 até 10.11.19 para uma versão posterior à 10.11.19.