Mattermost · Mattermost · CVE-2026-16047
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versões 11.7.0 até 11.7.6
Mattermost versões 10.11.0 até 10.11.21
Mattermost versões 11.8.0 até 11.8.3
**Description**
Um invasor autenticado pode descobrir a composição de membros de canais privados na mesma equipe. Isso ocorre porque o sistema falha ao validar se o usuário possui permissão de leitura em um canal antes de vincular um quadro a ele. O problema pode ser explorado ao criar, atualizar (patch), importar ou criar quadros em massa utilizando um `channelId` arbitrário.
**Recommendations**
Atualize o Mattermost versões 11.7.0 até 11.7.6 para uma versão posterior à 11.7.6.
Atualize o Mattermost versões 10.11.0 até 10.11.21 para uma versão posterior à 10.11.21.
Atualize o Mattermost versões 11.8.0 até 11.8.3 para uma versão posterior à 11.8.3.