Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-24661

Опубликовано: 09 апр. 2026
Источник: nvd
CVSS3: 3.7
CVSS3: 6.5
EPSS Низкий

Описание

Mattermost Plugins versions <=2.1.3.0 fail to limit the request body size on the {{/changes}} webhook endpoint which allows an authenticated attacker to cause memory exhaustion and denial of service via sending an oversized JSON payload. Mattermost Advisory ID: MMSA-2026-00611

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия до 2.3.2.0 (исключая)

EPSS

Процентиль: 23%
0.00311
Низкий

3.7 Low

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 6.5
github
4 месяца назад

Mattermost MS Teams plugin doesn't limit the request body size on the /changes webhook endpoint

EPSS

Процентиль: 23%
0.00311
Низкий

3.7 Low

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770