PT-2026-8324 · Mattermost · Mattermost

Daw10

·

Publicado

2026-02-16

·

Atualizado

2026-03-03

·

CVE-2026-0999

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost 10.11.x até 10.11.9 Versões do Mattermost 11.1.x até 11.1.2 Versões do Mattermost 11.2.x até 11.2.1
Descrição O software não valida corretamente as restrições de método de login. Isso permite que um usuário autenticado contorne os requisitos de login exclusivos de Single Sign-On (SSO) utilizando autenticação baseada em ID de usuário. O ID do Advisory Mattermost para este problema é MMSA-2025-00548.
Recomendações Atualize o Mattermost para uma versão posterior à 10.11.9. Atualize o Mattermost para uma versão posterior à 11.1.2. Atualize o Mattermost para uma versão posterior à 11.2.1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0999
GHSA-3C9R-7F29-QP32
GO-2026-4520
SUSE-SU-2026:0757-1

Produtos afetados

Mattermost