UNKNOWNCVE-2026-3524
Autorisatie omzeiling in Mattermost Legal Hold Plugin door ontbrekende return na permissiecontrole
Platform
mattermost
Component
legal-hold
Opgelost in
1.1.5
Mattermost Plugin Legal Hold versies <=1.1.4 sluiten de verwerking van verzoeken niet af na een mislukte autorisatiecontrole in ServeHTTP, waardoor een geauthenticeerde aanvaller legal hold data kan benaderen, aanmaken, downloaden en verwijderen via op maat gemaakte API-verzoeken naar de endpoints van de plugin. Mattermost Advisory ID: MMSA-2026-00621
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen