PT-2026-51322 · Mattermost · Mattermost

·

CVE-2026-9162

·

Publicado

2026-06-22

·

Atualizado

2026-06-23

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mattermost versões 10.11.x até 10.11.17 Mattermost versões 11.5.x até 11.5.5 Mattermost versões 11.6.x até 11.6.2 Mattermost versões 11.7.x até 11.7.0
Description Existe um problema onde o sistema falha ao invalidar o estado de autenticação em cache para conexões WebSocket ativas durante a revogação global de sessão. Isso permite que um usuário com uma conexão WebSocket existente permaneça autenticado e continue recebendo eventos em tempo real até que a sessão em cache expire ou o cliente se reconecte.
Recommendations Atualizar as versões 10.11.x até 10.11.17 para uma versão mais recente. Atualizar as versões 11.5.x até 11.5.5 para uma versão mais recente. Atualizar as versões 11.6.x até 11.6.2 para uma versão mais recente. Atualizar as versões 11.7.x até 11.7.0 para uma versão mais recente.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9162

Produtos afetados

Mattermost