Mattermost · Mattermost · CVE-2026-5139
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versão 11.7.0
Mattermost versão 11.6.2
Mattermost versão 11.5.5
Mattermost versão 10.11.17
**Description**
Uma autorização inadequada no manipulador de comando GitLab connect permite que qualquer usuário autenticado sobrescreva a configuração global padrão da instância do GitLab. Isso ocorre porque o software não impõe a autorização de administrador na chamada da função `setDefaultInstance` ao usar o comando slash '/gitlab connect <instance-name>'.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.