Mattermost · Mattermost · CVE-2026-16048
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versões 11.8.0 até 11.8.2
Mattermost versões 11.7.0 até 11.7.6
Mattermost versões 10.11.0 até 10.11.21
**Description**
Existe uma falha onde o sistema não restringe a atribuição de funções de membros de canal a funções com escopo de canal. Isso permite que um administrador de canal obtenha permissões de canal adicionais não autorizadas ao interagir com a API de funções de membros de canal.
**Recommendations**
Atualize o Mattermost versões 11.8.0 até 11.8.2 para uma versão posterior à 11.8.2.
Atualize o Mattermost versões 11.7.0 até 11.7.6 para uma versão posterior à 11.7.6.
Atualize o Mattermost versões 10.11.0 até 10.11.21 para uma versão posterior à 10.11.21.