Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05630

Опубликовано: 15 апр. 2026
Источник: fstec
CVSS3: 2.7
CVSS2: 4
EPSS Низкий

Описание

Уязвимость приложения для обмена мгновенными сообщениями Mattermost связана с отсутствием авторизации, Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ на изменение защищаемой информации

Вендор

Mattermost Inc

Наименование ПО

Mattermost

Версия ПО

до 10.11.13 (Mattermost)
до 11.5.0 (Mattermost)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://mattermost.com/security-updates

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00167
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 2.7
nvd
4 месяца назад

Mattermost versions 10.11.x <= 10.11.12 fail to validate whether users were correctly owned by the correct Connected Workspace which allows a malicious remote server connected using the Conntexted Workspaces feature to change the displayed status of local users via the Connected Workspaces API.. Mattermost Advisory ID: MMSA-2026-00603

CVSS3: 2.7
debian
4 месяца назад

Mattermost versions 10.11.x <= 10.11.12 fail to validate whether users ...

CVSS3: 2.7
github
3 месяца назад

Mattermost doesn't validate whether users were correctly owned by the correct Connected Workspace

EPSS

Процентиль: 6%
0.00167
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2