PT-2026-41661 · Mattermost · Mattermost Calls+1

CVE-2026-6347

·

Publicado

2026-05-18

·

Atualizado

2026-07-30

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Mattermost versões 11.5.0 até 11.5.1 Mattermost versões 10.11.0 até 10.11.13 Mattermost versões 11.4.0 até 11.4.3
Descrição O plugin Mattermost Calls não sanitiza campos de configuração sensíveis. Isso permite que um invasor com acesso a um pacote de suporte obtenha credenciais do servidor TURN, pois os valores estão presentes em texto simples na configuração exportada do plugin.
Recomendações Atualize o Mattermost versões 11.5.0 até 11.5.1 para uma versão posterior à 11.5.1. Atualize o Mattermost versões 10.11.0 até 10.11.13 para uma versão posterior à 10.11.13. Atualize o Mattermost versões 11.4.0 até 11.4.3 para uma versão posterior à 11.4.3.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6347
GHSA-82J6-4FQ7-FX62
GO-2026-5238
OPENSUSE-SU-2026:21483-1

Produtos afetados

Mattermost
Mattermost Calls