Количество 3
Количество 3
CVE-2025-54478
Mattermost Confluence Plugin version <1.5.0 fails to enforce authentication of the user to the Mattermost instance which allows unauthenticated attackers to edit channel subscriptions via API call to the edit channel subscription endpoint.
GHSA-qpjq-c5hr-7925
Mattermost Confluence Plugin is Missing Authentication for Critical Function
BDU:2025-09763
Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ на чтение и изменение данных
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2025-54478 Mattermost Confluence Plugin version <1.5.0 fails to enforce authentication of the user to the Mattermost instance which allows unauthenticated attackers to edit channel subscriptions via API call to the edit channel subscription endpoint. | CVSS3: 7.2 | 0% Низкий | 6 месяцев назад | |
GHSA-qpjq-c5hr-7925 Mattermost Confluence Plugin is Missing Authentication for Critical Function | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад | |
BDU:2025-09763 Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить доступ на чтение и изменение данных | CVSS3: 7.2 | 0% Низкий | 7 месяцев назад |
Уязвимостей на страницу