PT-2026-52708 · Mattermost · Mattermost

·

CVE-2026-13426

·

Publicado

2026-06-26

·

Atualizado

2026-06-26

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas github.com/mattermost/mattermost/server/public versões anteriores a 0.1.22
Descrição O software falha ao validar parâmetros de caminho ao construir caminhos de rota de API. Isso permite que um invasor redirecione chamadas de API para endpoints não pretendidos usando IDs manipulados que contenham componentes de path traversal (travessia de diretório), que são sequências de caracteres usadas para acessar arquivos ou diretórios fora da pasta pretendida.
Recomendações Atualize o github.com/mattermost/mattermost/server/public para a versão 0.1.22 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13426

Produtos afetados

Mattermost