UNKNOWNCVE-2026-3524

Authorization Bypass in Mattermost Legal Hold Plugin Due to Missing Return After Permission Check

Plattform

mattermost

Komponente

legal-hold

Behoben in

1.1.5

Mattermost Plugin Legal Hold versions <=1.1.4 schalten die Anfrageverarbeitung nach einer fehlgeschlagenen Autorisierungsprüfung in ServeHTTP nicht ab, wodurch ein authentifizierter Angreifer über manipulierte API-Anfragen an die Endpunkte des Plugins legal hold Daten abrufen, erstellen, herunterladen und löschen kann. Mattermost Advisory ID: MMSA-2026-00621

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2026-3524 — Vulnerability Details | NextGuard | NextGuard