PT-2026-8328 · Mattermost · Mattermost Plugin Zoom+1

·

CVE-2026-0997

·

Publicado

2026-02-16

·

Atualizado

2026-07-30

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost de 11.1.x a 11.1.2 Versões do Mattermost de 10.11.x a 10.11.9 Versões do Mattermost de 11.2.x a 11.2.1 Versões do Plugin Zoom do Mattermost até 1.11.0
Descrição A aplicação Mattermost e seu plugin Zoom não verificam adequadamente a autorização do usuário ao lidar com solicitações. Especificamente, o sistema falha em validar o usuário autenticado ao processar solicitações para o endpoint da API /plugins/zoom/api/v1/channel-preference. Isso permite que qualquer usuário autenticado modifique as restrições de reunião do Zoom para qualquer canal, enviando solicitações de API especialmente elaboradas. A função vulnerável não é mencionada explicitamente.
Recomendações Atualize o Mattermost para uma versão posterior à 11.1.2. Atualize o Mattermost para uma versão posterior à 10.11.9. Atualize o Mattermost para uma versão posterior à 11.2.1. Atualize o Plugin Zoom do Mattermost para uma versão posterior à 1.11.0.

Exploit

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0997
GHSA-2PHX-FRHF-XR55
GO-2026-4519
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0757-1

Produtos afetados

Mattermost
Mattermost Plugin Zoom