PT-2026-6729 · WordPress · Mattermost Confluence Plugin

·

CVE-2025-13523

·

Publicado

2026-02-06

·

Atualizado

2026-07-30

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Mattermost Confluence, versões anteriores à 1.7.0
Descrição O plugin Mattermost Confluence não sanitiza adequadamente os nomes de exibição controlados pelo usuário ao renderizar modelos HTML. Isso permite que usuários autenticados do Confluence com nomes de exibição maliciosos executem JavaScript arbitrário no navegador da vítima. O problema ocorre quando um link de conexão OAuth2 especialmente criado é enviado e acessado, renderizando o nome de exibição do atacante sem sanitização adequada. O componente vulnerável é o processo de renderização de modelos HTML. O nome de exibição é o parâmetro vulnerável.
Recomendações Atualize o plugin Mattermost Confluence para a versão 1.7.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13523
GHSA-FFX7-34P2-VM3W
GO-2026-4456
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0757-1

Produtos afetados

Mattermost Confluence Plugin