PT-2025-46947 · Mattermost · Mattermost

CVE-2025-55070

·

Publicado

2025-10-15

·

Atualizado

2026-07-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost anteriores à 11
Descrição Versões do Mattermost anteriores à 11 não exigem autenticação multifator em conexões WebSocket. Isso permite que usuários não autenticados acessem informações sensíveis por meio de eventos WebSocket.
Recomendações Atualize para a versão 11 ou posterior do Mattermost.

Correção

DoS

Improper Access Control

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16015
CVE-2025-55070
GHSA-XPG8-8XPV-948P
GO-2025-4128
OPENSUSE-SU-2026:21483-1

Produtos afetados

Mattermost