Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-4053

Опубликовано: 15 мая 2026
Источник: nvd
CVSS3: 3.1
CVSS3: 4.3
EPSS Низкий

Описание

Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to enforce the PostEditTimeLimit on non-message post fields which allows an authenticated user to modify post file attachments, props, and pin status after the edit window has expired via the post patch and update API endpoints.. Mattermost Advisory ID: MMSA-2026-00631

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 10.11.0 (включая) до 10.11.14 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 11.5.0 (включая) до 11.5.2 (исключая)

EPSS

Процентиль: 6%
0.00165
Низкий

3.1 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-672

Связанные уязвимости

CVSS3: 3.1
debian
3 месяца назад

Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to enfo ...

CVSS3: 3.1
github
3 месяца назад

Mattermost doesn't enforce the PostEditTimeLimit on non-message post fields

EPSS

Процентиль: 6%
0.00165
Низкий

3.1 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-672