PT-2026-65500 · Mattermost · Mattermost

·

CVE-2026-7521

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Mattermost versão 11.8.0 Mattermost versões 11.7.x até 11.7.3 Mattermost versões 11.6.x até 11.6.5 Mattermost versões 10.11.x até 10.11.20
Description Existe um problema onde o sistema falha ao verificar o caminho de exclusão de arquivos. Isso permite que um administrador com permissões de gravação no console do sistema SAML exclua arquivos arbitrários fora do diretório de configuração do servidor através do endpoint 'remove file'.
Recommendations Atualize a versão 11.8.0 do Mattermost para uma versão mais recente. Atualize as versões 11.7.x até 11.7.3 do Mattermost para uma versão mais recente. Atualize as versões 11.6.x até 11.6.5 do Mattermost para uma versão mais recente. Atualize as versões 10.11.x até 10.11.20 do Mattermost para uma versão mais recente.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7521

Produtos afetados

Mattermost