Podle oznámení byly vydány bezpečnostní aktualizace pro komunikační platformu Mattermost, které opravují chybu s vysokou závažností. Zranitelnost by autentizovaným útočníkům mohla umožnit obejít bezpečnostní omezení na zasažených systémech.
V aplikaci Mattermost Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit narušení důvěrnosti dat a další bezpečnostní problémy, které vydavatel blíže nespecifikoval.
V produktu Mattermost Server bylo odhaleno několik zranitelností. Podle francouzského národního kyberbezpečnostního úřadu CERT-FR mohou útočníkovi umožnit vyvolat blíže nespecifikovaný bezpečnostní problém.
Podle CERT-FR bylo v softwaru Mattermost Server odhaleno několik zranitelností. Tyto chyby mohou útočníkovi umožnit vyvolat blíže neupřesněný bezpečnostní problém.
Společnost Mattermost, Inc. zveřejnila opravy zranitelností v Mattermost verzích 10.11.x, 11.7.x a 11.8.x. Podle zdroje se zranitelnosti týkají nedostatečné validace WebSocket příkazů, chyb při správě oprávnění administrátorů, nesprávné ověřování vlastnictví kanálů a dalších problémů, kterými mohou autentifikovaní uživatelé způsobit výpadek služby, zvýšit svá oprávnění, modifikovat politiky přístupu nebo zneužít plugin pro injection zpráv.
Podle zdroje je v Mattermost verze 11.7.x přítomna zranitelnost klasifikovaná jako závažná (CVSS 8.3, CVE-2026-9816), která spočívá v nedostatečné validaci rolí členů desky na straně serveru a umožňuje eskalaci oprávnění. Výrobce zveřejnil opravu.
Zdroj uvádí, že byly objeveny zranitelnosti v Mattermost Desktop App, které umožňují útočníkovi ohrozit důvěrnost dat a způsobit bezpečnostní problém neurčitého charakteru.
Podle francouzského CERT byla v produktech Mattermost objevena více zranitelností, které umožňují útočníkovi způsobit nespecifikovaný bezpečnostní problém.
Zdroj uvádí, že v aplikaci Mattermost Desktop byly nalezeny zranitelnosti umožňující útočníkovi spustit vzdálený odmítnutí služby a další bezpečnostní problém nespecifikovaný výrobcem.
Vydavatel CERT-FR oznámil objev několika zranitelností v produktech Mattermost, které mohou vést k úniku dat, obejití bezpečnostní politiky a dalšímu nespecifikovanému bezpečnostnímu problému.
Podle CERT-FR bylo v produktech Mattermost zjištěno více zranitelností, které umožňují útočníkům obejít bezpečnostní políčku a způsobit nespecifikovaný bezpečnostní problém.
Zdroj uvádí, že v produktech Mattermost byly objeveny četné zranitelnosti, z nichž některé umožňují útočníkům zvýšit oprávnění a ohrozit důvěrnost a integritu dat.