PT-2026-8342 · Mattermost · Mattermost Desktop App+1

·

CVE-2026-1046

·

Publicado

2026-02-16

·

Atualizado

2026-02-21

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões 5.2.13.0 e anteriores do Mattermost, versões 6.0 e 6.2.0 e anteriores
Descrição O Mattermost Desktop App não valida corretamente os links de ajuda. Isso permite que um servidor Mattermost malicioso execute executáveis arbitrários no sistema do usuário quando ele clica em itens específicos no menu Ajuda. O problema envolve URLs controladas pelo servidor e não validadas no menu Ajuda.
Recomendações Atualize o Mattermost para uma versão superior à 5.2.13.0. Atualize o Mattermost para uma versão superior à 6.0. Atualize o Mattermost para uma versão superior à 6.2.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1046

Produtos afetados

Mattermost
Mattermost Desktop App