Mattermost · Mattermost Plugin Legal Hold · CVE-2026-3524
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost Plugin Legal Hold versões anteriores a 1.1.5
**Descrição**
Existe um problema onde o software falha em interromper o processamento de requisições após uma verificação de autorização malsucedida na função `ServeHTTP()`. Isso permite que um invasor autenticado acesse, crie, baixe e exclua dados de retenção legal (legal hold) enviando requisições de API manipuladas para os endpoints do plugin.
**Recomendações**
Atualize para uma versão posterior à 1.1.4.