PT-2026-8340 · Mattermost · Mattermost

Harrison Healey

·

Publicado

2026-02-16

·

Atualizado

2026-03-03

·

CVE-2025-14350

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost 10.11.x até 10.11.9 Versões do Mattermost 11.1.x até 11.1.2 Versões do Mattermost 11.2.x até 11.2.1
Descrição O software não valida corretamente a associação à equipe ao processar menções de canal. Isso permite que usuários autenticados determinem a existência de equipes e seus nomes de URL ao postar links curtos de canal e observar a propriedade channel mentions na resposta da API. O endpoint da API afetado não é especificado.
Recomendações Atualize o Mattermost para uma versão posterior à 10.11.9. Atualize o Mattermost para uma versão posterior à 11.1.2. Atualize o Mattermost para uma versão posterior à 11.2.1.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14350
GHSA-57CC-2PF4-MHMX
GO-2026-4521
SUSE-SU-2026:0757-1

Produtos afetados

Mattermost