Mattermost · Mattermost · CVE-2026-3636
**Nome do Software Vulnerável e Versões Afetadas**
Mattermost versão 11.6.0
Mattermost versão 11.5.3
Mattermost versão 11.4.4
Mattermost versão 10.11.14
**Descrição**
A sanitização insuficiente de dados de membros da equipe retornados via endpoints de API permite que usuários sem permissões elevadas obtenham informações não autorizadas sobre as funções dos membros da equipe.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.