1.12
Unified Communications / VoIP / Collab

Mattermost Seite 2

Hersteller: Mattermost Inc

Unified Communications / VoIP / Collab
55
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
0.3%
Max. EPSS

Schwachstellen-Reports

55 Reports

Zeige 51 bis 55 von 55

  1. Mattermost – fehlende Prüfung von Dateibesitz und Zugriffskontrolle

    CVE-2026-3473 Mittel

    Mehrere Mattermost-Versionen (11.6.x bis 11.6.0, 11.5.x bis 11.5.3, 11.4.x bis 11.4.4 sowie 10.11.x bis 10.11.14) prüfen Dateibesitz und Zugriffskontrolle nicht ausreichend. Ein authentifizierter Benutzer kann dadurch auf Dateien zugreifen und diese herunterladen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist im Feed der überwachte Produktbereich Mattermost Inc. Empfohlene Massnahme: auf eine fehlerbereinigte Mattermost-Version aktualisieren.

    CVSS: 5.9 EPSS: 0.15% Publiziert: Referenz: NVD
  2. Mattermost: Fehlende Prüfung der Post-Eigentümerschaft im Shared-Channel-Sync

    CVE-2026-10103 Mittel

    Mattermost prüft im Inbound-Sync-Handler für geteilte Kanäle die Eigentümerschaft von Beiträgen nicht, wodurch ein authentifizierter Remote-Cluster Beiträge manipulieren kann. Betroffen sind die Versionen 11.7.x bis 11.7.2, 11.6.x bis 11.6.4 sowie 10.11.x bis 10.11.19. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  3. CVE-2026-28735 – Mattermost: fehlende Prüfung des OAuth-Token-Scope im Callback

    CVE-2026-28735 Mittel

    Mehrere Mattermost-Versionen (11.6.x bis einschliesslich 11.6.0, 11.5.x bis 11.5.3, 11.4.x bis 11.4.4 sowie 10.11.x bis 10.11.14) prüfen im OAuth-Callback den Token-Scope nicht korrekt. Dadurch kann ein authentifizierter Mattermost-Benutzer weitergehenden Zugriff erlangen, als ihm eigentlich zusteht. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Mattermost-Version aktualisieren.

    CVSS: 5.4 EPSS: 0.14% Publiziert: Referenz: NVD
  4. Mattermost Mobile Apps: Fehlende Prüfung des SSO-Callback-Ursprungs

    CVE-2026-22880 Mittel

    Mehrere Versionen der Mattermost Mobile Apps prüfen den Ursprung des SSO-Authentifizierungs-Callbacks nicht korrekt. Dadurch kann ein Angreifer, der einen bösartigen Mattermost-Server kontrolliert, den Authentifizierungsablauf missbrauchen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.1 EPSS: 0.12% Publiziert: Referenz: NVD
  5. Mattermost: group_constrained-Flag nicht auf synchronisierte Kanäle beschränkt

    CVE-2026-10085 Mittel

    Mattermost in den Versionen 11.7.x bis 11.7.2, 11.6.x bis 11.6.4 sowie 10.11.x bis 10.11.19 beschränkt das group_constrained-Kanal-Flag nicht auf öffentliche und private Kanäle mit Gruppensynchronisation. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mattermost, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog