Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Devin Binnie

#28678de 53,634
8.8CVSS total
Vulnerabilidades · 2
Baixa
1
Média
1
PT-2026-41654
3.5
2026-05-18
Mattermost · Mattermost Desktop App · CVE-2026-4643
**Nome do Software Vulnerável e Versões Afetadas** Mattermost Desktop App versões anteriores a 6.2 **Descrição** O aplicativo falha ao impedir que o conteúdo renderizado pelo servidor feche uma visualização do aplicativo subjacente. Isso permite que um servidor ou plugin malicioso cause a falha do cliente desktop ao invocar a função `window.close()` no contexto do renderizador, resultando em uma condição de negação de serviço no nível do cliente. **Recomendações** Atualize para uma versão posterior à 6.1.
PT-2025-6788
5.3
2025-02-14
Mattermost · Mattermost · CVE-2025-0503
**Nome do Software Vulnerável e Versões Afetadas** Versões do Mattermost 9.11.x até 9.11.6 **Descrição** A falha permite que um atacante infera IDs de usuário e outros metadados de mensagens diretas (DMs) excluídas, caso alguém tenha marcado manualmente as DMs como excluídas no banco de dados. Isso é possível porque o software não filtra as DMs no endpoint de canais excluídos. **Recomendações** Para as versões do Mattermost 9.11.x até 9.11.6, considere restringir o acesso ao endpoint de canais excluídos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.