PT-2026-96724 · Mattermost · Mattermost

CVE-2026-95666

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Mattermost versões 11.7.0 até 11.7.10 Mattermost versões 11.8.0 até 11.8.5 Mattermost versões 11.9.0 até 11.9.1 Mattermost versões 11.10.0 até 11.10.1
Description Um usuário autenticado pode causar carga excessiva no banco de dados ao enviar uma requisição manipulada para o endpoint de reações em massa. Isso ocorre porque o sistema falha em limitar o comprimento da array de IDs de postagens aceita pelo endpoint POST /api/v4/posts/ids/reactions.
Recommendations Atualizar as versões do Mattermost 11.7.0 até 11.7.10 para uma versão posterior à 11.7.10. Atualizar as versões do Mattermost 11.8.0 até 11.8.5 para uma versão posterior à 11.8.5. Atualizar as versões do Mattermost 11.9.0 até 11.9.1 para uma versão posterior à 11.9.1. Atualizar as versões do Mattermost 11.10.0 até 11.10.1 para uma versão posterior à 11.10.1.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95666

Produtos afetados

Mattermost