- What: Vulnerability in Mattermost Server discovered
- Impact: Users of affected versions need to update
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 20 avril 2026 N° CERTFR-2026-AVI-0459 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Mattermost Server Gestion du document Référence CERTFR-2026-AVI-0459 Titre Vulnérabilité dans Mattermost Server Date de la première version 20 avril 2026 Date de la dernière version 20 avril 2026 Source(s) Bulletin de sécurité Mattermost MMSA-2026-00640 du 17 avril 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Non spécifié par l'éditeur Systèmes affectés Mattermost Server versions 10.11.x antérieures à 10.11.15 Mattermost Server versions 11.4.x antérieures à 11.4.5 Mattermost Server versions 11.5.x antérieures à 11.5.4 Mattermost Server versions 11.6.x antérieures à 11.6.1 Résumé Une vulnérabilité a été découverte dans Mattermost Server. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Mattermost MMSA-2026-00640 du 17 avril 2026 https://mattermost.com/security-updates/ Gestion détaillée du document le 20 avril 2026 Version initiale