Atlassian · Jira · CVE-2026-6673
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versão 11.7.0
Mattermost versão 11.6.2
Mattermost versão 11.5.5
Mattermost versão 10.11.17
**Descrição**
Atacantes remotos não autenticados podem injetar um `sharedSecret` malicioso e interromper a integração com o Jira. Isso ocorre durante a janela de instalação pendente via uma requisição POST para o endpoint '/ac/installed', pois o software falha ao autenticar os callbacks instalados do Atlassian Connect.
**Recomendações**
Atualize o Mattermost versão 11.7.0 para uma versão mais recente.
Atualize o Mattermost versão 11.6.2 para uma versão mais recente.
Atualize o Mattermost versão 11.5.5 para uma versão mais recente.
Atualize o Mattermost versão 10.11.17 para uma versão mais recente.