Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-9693

Опубликовано: 17 авг. 2026
Источник: nvd
CVSS3: 3.5
EPSS Низкий

Описание

Mattermost versions 10.11.x <= 10.11.20, 11.7.x <= 11.7.5 Mattermost fails to remove thread membership records when a user is removed from or leaves a team, which allows a previously removed user who is later re-invited to the team to view private channel thread root post content and metadata via the team threads API.. Mattermost Advisory ID: MMSA-2026-00682

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 10.11.0 (включая) до 10.11.21 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 11.7.0 (включая) до 11.7.6 (исключая)

EPSS

Процентиль: 5%
0.00159
Низкий

3.5 Low

CVSS3

Дефекты

CWE-459

Связанные уязвимости

CVSS3: 3.5
debian
30 дней назад

Mattermost versions 10.11.x <= 10.11.20, 11.7.x <= 11.7.5 Mattermost f ...

CVSS3: 3.5
github
30 дней назад

Mattermost versions 10.11.x <= 10.11.20, 11.7.x <= 11.7.5 Mattermost fails to remove thread membership records when a user is removed from or leaves a team, which allows a previously removed user who is later re-invited to the team to view private channel thread root post content and metadata via the team threads API.. Mattermost Advisory ID: MMSA-2026-00682

EPSS

Процентиль: 5%
0.00159
Низкий

3.5 Low

CVSS3

Дефекты

CWE-459