Mattermost · Mattermost · CVE-2026-9693
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versões 10.11.0 a 10.11.20
Mattermost versões 11.7.0 a 11.7.5
**Description**
O software falha ao remover registros de associação de threads quando um usuário sai ou é removido de uma equipe. Isso permite que um usuário que seja posteriormente reinvitado para a equipe visualize o conteúdo da postagem raiz da thread de canais privados e metadados por meio da API de threads da equipe.
**Recommendations**
Atualize o Mattermost versões 10.11.0 a 10.11.20 para uma versão posterior à 10.11.20.
Atualize o Mattermost versões 11.7.0 a 11.7.5 para uma versão posterior à 11.7.5.