A high-severity vulnerability (CVSS 8.3) in Mattermost and its plugins allows a remote attacker to execute an unspecified attack. The flaw affects Mattermost Plugins versions prior to 1.1.5.0 on Linux, UNIX, and Windows systems. A mitigation is available, though the article does not specify the exact method.
[WID-SEC-2026-0625] Mattermost: Schwachstelle ermöglicht nicht spezifizierten Angriff CVSS Base Score 8.3 (hoch) CVSS Temporal Score 7.2 (hoch) Remoteangriff ja Datum 05.03.2026 Stand 06.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Mattermost ist ein webbasierter Instant-Messaging-Dienst. Produkte 05.03.2026 Mattermost Mattermost Plugins <1.1.5.0 Angriff Angriff Ein Angreifer kann eine Schwachstelle in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben