PT-2026-33037 · Mattermost · Mattermost

Eva Sarafianou

·

Publicado

2026-04-15

·

Atualizado

2026-04-17

·

CVE-2026-28741

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions Mattermost versões 10.11.0 até 10.11.12 Mattermost versão 11.5.0 Mattermost versões 11.4.0 até 11.4.2 Mattermost versões 11.3.0 até 11.3.2
Description Um endpoint de autenticação falha ao validar tokens CSRF. Isso permite que um invasor atualize o método de autenticação de um usuário ao enganá-lo para visitar uma página maliciosa por meio de um ataque de Cross-Site Request Forgery (CSRF), que é uma técnica onde um comando não autorizado é transmitido a uma aplicação web a partir de um usuário em que a aplicação confia.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07831
CVE-2026-28741
GHSA-M7CF-4GH2-V4QG

Produtos afetados

Mattermost