PT-2026-57663 · Mattermost · Mattermost

·

CVE-2026-9597

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mattermost versões 11.6.x até 11.6.4 Mattermost versões 11.7.x até 11.7.2
Description O software falha ao verificar o status de ativação de uma conta de convidado durante o processo de criação de sessão no caminho de login por token de link mágico (magic-link). Isso permite que um usuário convidado desativado obtenha uma sessão totalmente funcional caso possua um token de link mágico emitido antes da desativação da conta.
Recommendations Atualize as versões 11.6.x do Mattermost para uma versão posterior à 11.6.4. Atualize as versões 11.7.x do Mattermost para uma versão posterior à 11.7.2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9597

Produtos afetados

Mattermost