Количество 4
Количество 4
CVE-2026-3636
Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to sanitize team member data when returned via API to users without elevated permissions which allows a user without permissions to get data about team members roles via invoking various team API endpoints.. Mattermost Advisory ID: MMSA-2026-00626
CVE-2026-3636
Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4 ...
GHSA-ffpr-pfr4-g354
Mattermost doesn't sanitize team member data when returned via API to users without elevated permissions
BDU:2026-09002
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-3636 Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to sanitize team member data when returned via API to users without elevated permissions which allows a user without permissions to get data about team members roles via invoking various team API endpoints.. Mattermost Advisory ID: MMSA-2026-00626 | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
CVE-2026-3636 Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4 ... | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
GHSA-ffpr-pfr4-g354 Mattermost doesn't sanitize team member data when returned via API to users without elevated permissions | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
BDU:2026-09002 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 2 месяца назад |
Уязвимостей на страницу