Количество 4
Количество 4
CVE-2026-4055
Mattermost versions 11.5.x <= 11.5.1 fail to validate team-level run_create permission against the target team when creating a playbook run which allows an authenticated team member to create runs in teams where they lack permission via specifying a different team ID in the run creation API request. Mattermost Advisory ID: MMSA-2026-00629
CVE-2026-4055
Mattermost versions 11.5.x <= 11.5.1 fail to validate team-level run_c ...
GHSA-6cfr-wp44-6qmv
Mattermost has an Incorrect Authorization issue
BDU:2026-09268
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-4055 Mattermost versions 11.5.x <= 11.5.1 fail to validate team-level run_create permission against the target team when creating a playbook run which allows an authenticated team member to create runs in teams where they lack permission via specifying a different team ID in the run creation API request. Mattermost Advisory ID: MMSA-2026-00629 | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
CVE-2026-4055 Mattermost versions 11.5.x <= 11.5.1 fail to validate team-level run_c ... | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
GHSA-6cfr-wp44-6qmv Mattermost has an Incorrect Authorization issue | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
BDU:2026-09268 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 4.3 | 0% Низкий | 2 месяца назад |
Уязвимостей на страницу