Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-1629

Опубликовано: 16 мар. 2026
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Mattermost versions 10.11.x <= 10.11.10 Fail to invalidate cached permalink preview data when a user loses channel access which allows the user to continue viewing private channel content via previously cached permalink previews until cache reset or relogin.. Mattermost Advisory ID: MMSA-2026-00580

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 10.11.0 (включая) до 10.11.11 (исключая)

EPSS

Процентиль: 11%
0.00203
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-672

Связанные уязвимости

CVSS3: 4.3
debian
5 месяцев назад

Mattermost versions 10.11.x <= 10.11.10 Fail to invalidate cached perm ...

CVSS3: 4.3
github
5 месяцев назад

Mattermost versions 10.11.x <= 10.11.10 Fail to invalidate cached permalink preview data when a user loses channel access which allows the user to continue viewing private channel content via previously cached permalink previews until cache reset or relogin.. Mattermost Advisory ID: MMSA-2026-00580

CVSS3: 4.3
fstec
6 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 11%
0.00203
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-672