Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-4286

Опубликовано: 18 мая 2026
Источник: nvd
CVSS3: 3.1
CVSS3: 4.3
EPSS Низкий

Описание

Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to check if {{team_id}} was being changed when updating playbooks, allowing users with only {{Manage Playbook Configurations}} permission to change a playbook's team, bypassing manage members restriction via PUT api. Mattermost Advisory ID: MMSA-2025-00552

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 10.11.0 (включая) до 10.11.14 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 11.5.0 (включая) до 11.5.2 (исключая)

EPSS

Процентиль: 4%
0.00143
Низкий

3.1 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 3.1
debian
3 месяца назад

Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to chec ...

CVSS3: 3.1
github
3 месяца назад

Mattermost doesn't check if {{team_id}} was being changed when updating playbooks

EPSS

Процентиль: 4%
0.00143
Низкий

3.1 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-863