CVE-2026-2461
Fehlende Autorisierungsprüfung ermöglicht unbefugte Änderung von Kommentaren anderer Benutzer in einem Board
- Veröffentlicht
- 16.03.2026
- Aktualisiert
- 16.03.2026
- CNA zuweisen
- Mattermost
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 5,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Mattermost-Plugins-Versionen <=11.3 11.0.3 11.2.2 10.10.11.0 implementieren keine Autorisierungsprüfungen bei Änderungen an Kommentarblöcken, wodurch ein autorisierter Angreifer mit Bearbeiterberechtigung Kommentare anderer Board-Mitglieder ändern kann. Mattermost Advisory-ID: MMSA-2025-00559
Quellen
1Python-PoC zur Demonstration der Ausnutzung von CVE-2026-2461 für Sicherheitsforschung und -tests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.