Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hunterxluxhug

#49648de 56,335
5.4CVSS total
Vulnerabilidades · 1
PT-2026-51304
5.4
2026-06-22
Mattermost · Mattermost · CVE-2026-5139
**Nome do Software Vulnerável e Versões Afetadas** Mattermost versão 11.7.0 Mattermost versão 11.6.2 Mattermost versão 11.5.5 Mattermost versão 10.11.17 **Description** Uma autorização inadequada no manipulador de comando GitLab connect permite que qualquer usuário autenticado sobrescreva a configuração global padrão da instância do GitLab. Isso ocorre porque o software não impõe a autorização de administrador na chamada da função `setDefaultInstance` ao usar o comando slash '/gitlab connect <instance-name>'. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.