2026-1502: Mattermost Server: Mehrere Schwachstellen ermöglichen nicht spezifizierte Angriffe
Historie:
- Version 1 (2026-04-17 10:52)
- Neues Advisory
- Version 2 (2026-05-21 15:46)
- Der Hersteller hat Informationen zu den Schwachstellen veröffentlicht. Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Benutzerrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen ausnutzen, um nicht spezifizierte Angriffe durchzuführen.
Der Hersteller bewertet die Schwachstellen mit den Schweregraden niedrig (Low) bis hoch (High).
Die Schwachstellen werden durch die Sicherheitsupdates 11.5.2, 11.4.4 und 10.11.14 behoben. Des Weiteren stellt der Hersteller die Version 11.6.0 bereit, in der die Schwachstellen ebenfalls behoben sind.
Gemäß der 'Responsible Disclosure Policy' des Herstellers werden genauere Details erst am 15. Mai 2026 bekannt gegeben.
Schwachstellen:
CVE-2026-2325
Schwachstelle in Mattermost Server ermöglicht Denial-of-Service-AngriffCVE-2026-28732
Schwachstelle in Mattermost Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-28759
Schwachstelle in Mattermost Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-3495
Schwachstelle in Mattermost Server ermöglicht Cross-Site-Scripting-AngriffCVE-2026-3637
Schwachstelle in Mattermost Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-4053
Schwachstelle in Mattermost Server ermöglicht Manipulation von DateienCVE-2026-4054
Schwachstelle in Mattermost Server ermöglicht Denial-of-Service-AngriffCVE-2026-4055
Schwachstelle in Mattermost Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-4273
Schwachstelle in Mattermost Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-4286
Schwachstelle in Mattermost Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-5163
Schwachstelle in Mattermost Server ermöglicht Ausspähen von InformationenCVE-2026-6333
Schwachstelle in Mattermost Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-6334
Schwachstelle in Mattermost Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-6339
Schwachstelle in Mattermost Server ermöglicht Ausspähen von InformationenCVE-2026-6340
Schwachstelle in Mattermost Server ermöglicht Denial-of-Service-AngriffCVE-2026-6343
Schwachstelle in Mattermost Server ermöglicht Ausspähen von InformationenCVE-2026-6345
Schwachstelle in Mattermost Server ermöglicht Erlangen von BenutzerrechtenCVE-2026-6346
Schwachstelle in Mattermost Server ermöglicht Ausspähen von InformationenCVE-2026-6347
Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.