Mattermost Seite 2
Hersteller: Mattermost Inc
Schwachstellen-Reports
55 ReportsZeige 51 bis 55 von 55
-
Mattermost – fehlende Prüfung von Dateibesitz und Zugriffskontrolle
CVE-2026-3473 MittelMehrere Mattermost-Versionen (11.6.x bis 11.6.0, 11.5.x bis 11.5.3, 11.4.x bis 11.4.4 sowie 10.11.x bis 10.11.14) prüfen Dateibesitz und Zugriffskontrolle nicht ausreichend. Ein authentifizierter Benutzer kann dadurch auf Dateien zugreifen und diese herunterladen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist im Feed der überwachte Produktbereich Mattermost Inc. Empfohlene Massnahme: auf eine fehlerbereinigte Mattermost-Version aktualisieren.
CVSS: 5.9 EPSS: 0.15% Publiziert: Referenz: NVD -
Mattermost: Fehlende Prüfung der Post-Eigentümerschaft im Shared-Channel-Sync
CVE-2026-10103 MittelMattermost prüft im Inbound-Sync-Handler für geteilte Kanäle die Eigentümerschaft von Beiträgen nicht, wodurch ein authentifizierter Remote-Cluster Beiträge manipulieren kann. Betroffen sind die Versionen 11.7.x bis 11.7.2, 11.6.x bis 11.6.4 sowie 10.11.x bis 10.11.19. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
CVE-2026-28735 – Mattermost: fehlende Prüfung des OAuth-Token-Scope im Callback
CVE-2026-28735 MittelMehrere Mattermost-Versionen (11.6.x bis einschliesslich 11.6.0, 11.5.x bis 11.5.3, 11.4.x bis 11.4.4 sowie 10.11.x bis 10.11.14) prüfen im OAuth-Callback den Token-Scope nicht korrekt. Dadurch kann ein authentifizierter Mattermost-Benutzer weitergehenden Zugriff erlangen, als ihm eigentlich zusteht. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Mattermost-Version aktualisieren.
CVSS: 5.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Mattermost Mobile Apps: Fehlende Prüfung des SSO-Callback-Ursprungs
CVE-2026-22880 MittelMehrere Versionen der Mattermost Mobile Apps prüfen den Ursprung des SSO-Authentifizierungs-Callbacks nicht korrekt. Dadurch kann ein Angreifer, der einen bösartigen Mattermost-Server kontrolliert, den Authentifizierungsablauf missbrauchen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Mattermost: group_constrained-Flag nicht auf synchronisierte Kanäle beschränkt
CVE-2026-10085 MittelMattermost in den Versionen 11.7.x bis 11.7.2, 11.6.x bis 11.6.4 sowie 10.11.x bis 10.11.19 beschränkt das group_constrained-Kanal-Flag nicht auf öffentliche und private Kanäle mit Gruppensynchronisation. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Mattermost, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.