PT-2026-76875 · Mattermost · Mattermost

·

CVE-2026-9693

·

Publicado

2026-08-17

·

Atualizado

2026-08-18

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mattermost versões 10.11.0 a 10.11.20 Mattermost versões 11.7.0 a 11.7.5
Description O software falha ao remover registros de associação de threads quando um usuário sai ou é removido de uma equipe. Isso permite que um usuário que seja posteriormente reinvitado para a equipe visualize o conteúdo da postagem raiz da thread de canais privados e metadados por meio da API de threads da equipe.
Recommendations Atualize o Mattermost versões 10.11.0 a 10.11.20 para uma versão posterior à 10.11.20. Atualize o Mattermost versões 11.7.0 a 11.7.5 para uma versão posterior à 11.7.5.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9693

Produtos afetados

Mattermost