PT-2026-64920 · Mattermost · Mattermost

·

CVE-2026-10600

·

Publicado

2026-07-27

·

Atualizado

2026-07-27

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Mattermost versão 11.8.0 Mattermost versão 11.7.3 Mattermost versão 11.6.5 Mattermost versão 10.11.20
Descrição Existe um problema onde o servidor falha ao limitar o tempo e o consumo de recursos durante a extração de conteúdo de documentos no lado do servidor. Um usuário autenticado com permissões de upload de arquivos pode degradar o desempenho do upload de arquivos para todos os usuários no servidor ao fazer o upload repetidamente de documentos pequenos que são baratos de enviar, mas consomem muitos recursos para extrair, saturando o pool de trabalhadores de extração compartilhado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10600

Produtos afetados

Mattermost