Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kauasilvab14Fb3

#43199de 56,336
6.5CVSS total
Vulnerabilidades · 1
PT-2026-76877
6.5
2026-08-17
Mattermost · Mattermost · CVE-2026-9859
**Nome do Software Vulnerável e Versões Afetadas** Mattermost versões 11.7.0 até 11.7.6 Mattermost versões 10.11.0 até 10.11.21 Mattermost versões 11.8.0 até 11.8.3 **Descrição** O plugin Boards falha ao aplicar a autorização `PermissionManageBoardRoles` no campo `channelId` do endpoint batch. Isso permite que um usuário autenticado com privilégios de editor de quadro vincule qualquer quadro que ele tenha permissão para editar a um canal arbitrário por meio de uma requisição PATCH manipulada. **Recomendações** Atualize o Mattermost versões 11.7.0 até 11.7.6 para uma versão posterior à 11.7.6. Atualize o Mattermost versões 10.11.0 até 10.11.21 para uma versão posterior à 10.11.21. Atualize o Mattermost versões 11.8.0 até 11.8.3 para uma versão posterior à 11.8.3.