Mattermost · Mattermost · CVE-2026-9708
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versões 11.7.0 até 11.7.2
Mattermost versões 11.6.0 até 11.6.4
Mattermost versões 10.11.0 até 10.11.19
**Description**
Existe um problema onde o sistema falha ao validar se um usuário de webhook recebido atribuído possui o acesso necessário à equipe ou canal de destino. Isso permite que um solicitante com permissões de gerenciamento de webhook crie postagens ou mensagens diretas atribuídas a outro usuário por meio de configurações e payloads de webhook recebidos manipulados.
**Recommendations**
Atualize o Mattermost versões 11.7.0 até 11.7.2 para uma versão posterior à 11.7.2.
Atualize o Mattermost versões 11.6.0 até 11.6.4 para uma versão posterior à 11.6.4.
Atualize o Mattermost versões 10.11.0 até 10.11.19 para uma versão posterior à 10.11.19.