PT-2026-57806 · Mattermost · Mattermost

·

CVE-2026-9824

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mattermost versões 11.7.0 até 11.7.2 Mattermost versões 11.6.0 até 11.6.4 Mattermost versões 10.11.0 até 10.11.19
Description Existe um problema onde o manipulador de preenchimento automático do endpoint /share-channel não verifica a permissão manage shared channels. Isso permite que um usuário autenticado, sem essa permissão, enumere metadados de conexões de clusters remotos configurados por meio do preenchimento automático de comandos slash.
Recommendations Atualize o Mattermost versões 11.7.0 até 11.7.2 para uma versão posterior à 11.7.2. Atualize o Mattermost versões 11.6.0 até 11.6.4 para uma versão posterior à 11.6.4. Atualize o Mattermost versões 10.11.0 até 10.11.19 para uma versão posterior à 10.11.19.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9824

Produtos afetados

Mattermost