Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4

Количество 4

nvd логотип

CVE-2026-4646

2 месяца назад

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to validate user-supplied input in API request handlers which allows an authenticated attacker to crash the plugin process via a crafted HTTP request to the PR details endpoint.. Mattermost Advisory ID: MMSA-2026-00638

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2026-4646

2 месяца назад

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4 ...

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-rmvv-8v8w-rf7x

2 месяца назад

Mattermost doesn't validate user-supplied input in API request handlers

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07546

2 месяца назад

Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-4646

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to validate user-supplied input in API request handlers which allows an authenticated attacker to crash the plugin process via a crafted HTTP request to the PR details endpoint.. Mattermost Advisory ID: MMSA-2026-00638

CVSS3: 4.3
0%
Низкий
2 месяца назад
debian логотип
CVE-2026-4646

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4 ...

CVSS3: 4.3
0%
Низкий
2 месяца назад
github логотип
GHSA-rmvv-8v8w-rf7x

Mattermost doesn't validate user-supplied input in API request handlers

CVSS3: 4.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07546

Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
0%
Низкий
2 месяца назад

Уязвимостей на страницу