CVE-2026-26230

LOW CVSS 3.1: 3,8 EPSS 0.03%
Обновлено 18 марта 2026
Mattermost
Параметр Значение
CVSS 3,8 (LOW)
Уязвимые версии 10.11.0 — 10.11.11
Устранено в версии 10.11.11
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Mattermost
Публичный эксплойт Нет

В большинстве версий 10.11.x <= 10.11.10 не удается должным образом проверить требования к разрешениям в конечной точке API ролей членов команды, которая позволяет администраторам группы понижать роль участников до роли гостя. Идентификатор Mattermost Advisory: MMSA-2025-00531

Показать оригинальное описание (EN)

Mattermost versions 10.11.x <= 10.11.10 fail to properly validate permission requirements in the team member roles API endpoint which allows team administrators to demote members to guest role. Mattermost Advisory ID: MMSA-2025-00531

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
10.11.0 10.11.11