← לוח פגיעויות

CVE-2026-4858

קריטית 9.9

תיאור (מקור, אנגלית)

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to check integration URL for path traversal which allows an malicious authenticated user to call an arbitrary API via system admin Mattermost auth token using via path traversal in integration action URL.. Mattermost Advisory ID: MMSA-2026-00640

מדדים

CVSS 3.1
9.9 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-1/10/2026
CWE
CWE-22

מוצרים מושפעים

mattermost: mattermost server

קישורים