PT-2026-41657 · Mattermost · Mattermost

Game0V3R

·

Publicado

2026-05-18

·

Atualizado

2026-05-18

·

CVE-2026-6339

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mattermost versões 11.4.x até 11.4.3 Mattermost versões 11.5.x até 11.5.1
Descrição Existe um problema em que o endpoint de revelação de mensagens burn-on-read falha ao validar o cabeçalho 'X-Requested-With'. Isso permite que um membro autenticado do canal force a revelação de uma mensagem burn-on-read sem o consentimento do destinatário por meio de uma tag de imagem Markdown manipulada.
Recomendações Atualize o Mattermost versões 11.4.x até 11.4.3 para uma versão posterior à 11.4.3. Atualize o Mattermost versões 11.5.x até 11.5.1 para uma versão posterior à 11.5.1.

Correção

DoS

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6339
GHSA-XVCX-MGPC-5XH3

Produtos afetados

Mattermost