eAhmed
8 записей с упоминанием · 4 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2026-28735Эксплойта нет | GitHub OAuth Scope Validationmattermost · mattermost server · CWE-863 | Средняя5,4 | — | 0,2 % | 22 мая 2026 г. |
28Наблюдать | CVE-2026-3473Эксплойта нет | Improper file ownership validation in the Boards API allows unauthorised file accessmattermost · mattermost server · CWE-639 | Высокая7,1 | — | 0,2 % | 22 мая 2026 г. |
17Наблюдать | CVE-2026-6342Эксплойта нет | Group prefix matching bypass for subscriptionsmattermost · mattermost server · CWE-863 | Средняя4,3 | — | 0,3 % | 18 мая 2026 г. |
17Наблюдать | CVE-2026-6341Эксплойта нет | Incomplete group locking implementationmattermost · mattermost server · CWE-863 | Средняя4,3 | — | 0,3 % | 18 мая 2026 г. |
21Наблюдать | CVE-2025-3230Эксплойта нет | Bypass of System Admin User Deactivation Controls for Personal Access Tokens in Mattermost Servermattermost · mattermost server · CWE-303 | Средняя5,4 | — | 0,2 % | 30 мая 2025 г. |
16Наблюдать | CVE-2025-2571Эксплойта нет | Google OAuth Authentication Bypass for Converted Bot Accountsmattermost · mattermost server · CWE-303 | Средняя4,2 | — | 0,2 % | 30 мая 2025 г. |
21Наблюдать | CVE-2025-2475Эксплойта нет | Unauthorized Bot Login Using Credentialsmattermost · mattermost server · CWE-303 | Средняя5,4 | — | 0,2 % | 14 апр. 2025 г. |
35Наблюдать | CVE-2025-1412Эксплойта нет | Session Persistence After User-to-Bot Conversionmattermost · mattermost server · CWE-384 | Высокая8,8 | — | 0,3 % | 24 февр. 2025 г. |
- CVE-2026-2873521Наблюдать
GitHub OAuth Scope Validation
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mattermost · mattermost server22 мая 2026 г.
- CVE-2026-347328Наблюдать
Improper file ownership validation in the Boards API allows unauthorised file access
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %mattermost · mattermost server22 мая 2026 г.
- CVE-2026-634217Наблюдать
Group prefix matching bypass for subscriptions
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mattermost · mattermost server18 мая 2026 г.
- CVE-2026-634117Наблюдать
Incomplete group locking implementation
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mattermost · mattermost server18 мая 2026 г.
- CVE-2025-323021Наблюдать
Bypass of System Admin User Deactivation Controls for Personal Access Tokens in Mattermost Server
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mattermost · mattermost server30 мая 2025 г.
- CVE-2025-257116Наблюдать
Google OAuth Authentication Bypass for Converted Bot Accounts
СредняяCVSS 4,2Эксплойта нетEPSS 0 %mattermost · mattermost server30 мая 2025 г.
- CVE-2025-247521Наблюдать
Unauthorized Bot Login Using Credentials
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mattermost · mattermost server14 апр. 2025 г.
- CVE-2025-141235Наблюдать
Session Persistence After User-to-Bot Conversion
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mattermost · mattermost server24 февр. 2025 г.