Mattermost · Mattermost · CVE-2026-15754
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versões 11.7.0 até 11.7.6
Mattermost versões 11.8.0 até 11.8.3
**Descrição**
O endpoint de desatribuição de política de controle de acesso falha ao revalidar se um canal de destino ainda pertence à equipe do administrador solicitante. Isso permite que um administrador de equipe autenticado remova atribuições de política ABAC (controle de acesso baseado em atributos) de canais fora de sua equipe por meio da API de desatribuição de política após um canal ter sido movido para outra equipe. ABAC é um método de concessão de acesso baseado em atributos do usuário, do recurso e do ambiente.
**Recomendações**
Atualize o Mattermost versões 11.7.0 até 11.7.6 para uma versão posterior à 11.7.6.
Atualize o Mattermost versões 11.8.0 até 11.8.3 para uma versão posterior à 11.8.3.