PT-2026-57654 · Mattermost · Mattermost

·

CVE-2026-10103

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mattermost versões 11.7.0 a 11.7.2 Mattermost versões 11.6.0 a 11.6.4 Mattermost versões 10.11.0 a 10.11.19
Description O manipulador de sincronização de entrada de canais compartilhados falha ao verificar a propriedade da postagem. Isso permite que um cluster remoto autenticado modifique ou exclua postagens escritas por usuários locais ou outros remotos através do envio de mensagens de sincronização manipuladas que referenciam IDs de postagem arbitrários em canais compartilhados com esse remoto.
Recommendations Atualize o Mattermost versões 11.7.0 a 11.7.2 para uma versão posterior à 11.7.2. Atualize o Mattermost versões 11.6.0 a 11.6.4 para uma versão posterior à 11.6.4. Atualize o Mattermost versões 10.11.0 a 10.11.19 para uma versão posterior à 10.11.19.

Exploit

Correção

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10103

Produtos afetados

Mattermost