Mattermost · Mattermost · CVE-2026-9824
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versões 11.7.0 até 11.7.2
Mattermost versões 11.6.0 até 11.6.4
Mattermost versões 10.11.0 até 10.11.19
**Description**
Existe um problema onde o manipulador de preenchimento automático do endpoint `/share-channel` não verifica a permissão `manage shared channels`. Isso permite que um usuário autenticado, sem essa permissão, enumere metadados de conexões de clusters remotos configurados por meio do preenchimento automático de comandos slash.
**Recommendations**
Atualize o Mattermost versões 11.7.0 até 11.7.2 para uma versão posterior à 11.7.2.
Atualize o Mattermost versões 11.6.0 até 11.6.4 para uma versão posterior à 11.6.4.
Atualize o Mattermost versões 10.11.0 até 10.11.19 para uma versão posterior à 10.11.19.