Mattermost · Mattermost · CVE-2025-27715
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Mattermost 9.11.x a 9.11.8
**Descrição**
O problema refere-se à falta de aprovação explícita antes da adição de um administrador da equipe a um canal privado. Isso permite que administradores da equipe ingressem em canais privados por meio de links permanentes manipulados sem consentimento explícito.
**Recomendações**
Para as versões do Mattermost 9.11.x a 9.11.8, considere restringir o acesso a canais privados até que uma correção esteja disponível e garanta que os administradores da equipe estejam cientes do potencial de acesso não autorizado a esses canais.