Společnost Mattermost, Inc. zveřejnila opravy zranitelností v Mattermost verzích 10.11.x, 11.7.x a 11.8.x. Podle zdroje se zranitelnosti týkají nedostatečné validace WebSocket příkazů, chyb při správě oprávnění administrátorů, nesprávné ověřování vlastnictví kanálů a dalších problémů, kterými mohou autentifikovaní uživatelé způsobit výpadek služby, zvýšit svá oprávnění, modifikovat politiky přístupu nebo zneužít plugin pro injection zpráv.
Podle zdroje je v Mattermost verze 11.7.x přítomna zranitelnost klasifikovaná jako závažná (CVSS 8.3, CVE-2026-9816), která spočívá v nedostatečné validaci rolí členů desky na straně serveru a umožňuje eskalaci oprávnění. Výrobce zveřejnil opravu.
Zdroj uvádí, že byly objeveny zranitelnosti v Mattermost Desktop App, které umožňují útočníkovi ohrozit důvěrnost dat a způsobit bezpečnostní problém neurčitého charakteru.
Podle francouzského CERT byla v produktech Mattermost objevena více zranitelností, které umožňují útočníkovi způsobit nespecifikovaný bezpečnostní problém.
Zdroj uvádí, že v aplikaci Mattermost Desktop byly nalezeny zranitelnosti umožňující útočníkovi spustit vzdálený odmítnutí služby a další bezpečnostní problém nespecifikovaný výrobcem.
Vydavatel CERT-FR oznámil objev několika zranitelností v produktech Mattermost, které mohou vést k úniku dat, obejití bezpečnostní politiky a dalšímu nespecifikovanému bezpečnostnímu problému.
Podle CERT-FR bylo v produktech Mattermost zjištěno více zranitelností, které umožňují útočníkům obejít bezpečnostní políčku a způsobit nespecifikovaný bezpečnostní problém.
Zdroj uvádí, že v produktech Mattermost byly objeveny četné zranitelnosti, z nichž některé umožňují útočníkům zvýšit oprávnění a ohrozit důvěrnost a integritu dat.