winfunc
12 записей с упоминанием · 12 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
22Наблюдать | CVE-2026-7521Эксплойта нет | SAML certificate deletion allows path traversal to delete arbitrary files outside the config directorymattermost · mattermost server · CWE-22 | Средняя5,5 | — | 0,4 % | 28 июл. 2026 г. |
17Наблюдать | CVE-2026-9162Эксплойта нет | Global session revocation does not invalidate active WebSocket connectionsmattermost · mattermost server · CWE-613 | Средняя4,3 | — | 0,3 % | 22 июн. 2026 г. |
35Наблюдать | CVE-2026-7387Эксплойта нет | Mattermost group syncable endpoints allow privilege escalation via scheme_adminmattermost · mattermost server · CWE-863 | Высокая8,8 | — | 0,4 % | 12 июн. 2026 г. |
26Наблюдать | CVE-2026-7184Эксплойта нет | Mattermost Remote Cluster PATCH API Leaks Authentication Tokensmattermost · mattermost server · CWE-201 | Средняя6,5 | — | 0,4 % | 12 июн. 2026 г. |
17Наблюдать | CVE-2026-3115Эксплойта нет | Guest users can view group member IDs without respecting view restrictionsmattermost · mattermost server · CWE-863 | Средняя4,3 | — | 0,3 % | 26 мар. 2026 г. |
26Наблюдать | CVE-2026-3114Эксплойта нет | Zip Bomb Denial of Service via Unrestricted Archive Decompressionmattermost · mattermost server · CWE-409 | Средняя6,5 | — | 0,4 % | 26 мар. 2026 г. |
22Наблюдать | CVE-2026-3113Эксплойта нет | mmctl export download command doesn’t restrict permissions to created file to file ownermattermost · mattermost server · CWE-732 | Средняя5,5 | — | 0,1 % | 26 мар. 2026 г. |
35Наблюдать | CVE-2026-3108Эксплойта нет | Terminal Escape Injection in mmctl Report Posts Commandmattermost · mattermost server · CWE-150 | Высокая8,8 | — | 0,3 % | 26 мар. 2026 г. |
17Наблюдать | CVE-2026-2455Эксплойта нет | SSRF bypass via IPv4-mapped IPv6 literalsmattermost · mattermost server · CWE-918 | Средняя4,3 | — | 0,2 % | 16 мар. 2026 г. |
17Наблюдать | CVE-2026-21386Эксплойта нет | Private channel enumeration via /mute slash commandmattermost · mattermost server · CWE-203 | Средняя4,3 | — | 0,2 % | 16 мар. 2026 г. |
17Наблюдать | CVE-2026-25783Эксплойта нет | Denial of service via malformed User-Agent header in getBrowserVersionmattermost · mattermost server · CWE-1287 | Средняя4,3 | — | 0,4 % | 16 мар. 2026 г. |
30Наблюдать | CVE-2026-24458Эксплойта нет | DoS attack via login attempts with multi-megabyte passwordsmattermost · mattermost server · CWE-770 | Высокая7,5 | — | 0,3 % | 16 мар. 2026 г. |
- CVE-2026-752122Наблюдать
SAML certificate deletion allows path traversal to delete arbitrary files outside the config directory
СредняяCVSS 5,5Эксплойта нетEPSS 0 %mattermost · mattermost server28 июл. 2026 г.
- CVE-2026-916217Наблюдать
Global session revocation does not invalidate active WebSocket connections
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mattermost · mattermost server22 июн. 2026 г.
- CVE-2026-738735Наблюдать
Mattermost group syncable endpoints allow privilege escalation via scheme_admin
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mattermost · mattermost server12 июн. 2026 г.
- CVE-2026-718426Наблюдать
Mattermost Remote Cluster PATCH API Leaks Authentication Tokens
СредняяCVSS 6,5Эксплойта нетEPSS 0 %mattermost · mattermost server12 июн. 2026 г.
- CVE-2026-311517Наблюдать
Guest users can view group member IDs without respecting view restrictions
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mattermost · mattermost server26 мар. 2026 г.
- CVE-2026-311426Наблюдать
Zip Bomb Denial of Service via Unrestricted Archive Decompression
СредняяCVSS 6,5Эксплойта нетEPSS 0 %mattermost · mattermost server26 мар. 2026 г.
- CVE-2026-311322Наблюдать
mmctl export download command doesn’t restrict permissions to created file to file owner
СредняяCVSS 5,5Эксплойта нетEPSS 0 %mattermost · mattermost server26 мар. 2026 г.
- CVE-2026-310835Наблюдать
Terminal Escape Injection in mmctl Report Posts Command
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mattermost · mattermost server26 мар. 2026 г.
- CVE-2026-245517Наблюдать
SSRF bypass via IPv4-mapped IPv6 literals
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mattermost · mattermost server16 мар. 2026 г.
- CVE-2026-2138617Наблюдать
Private channel enumeration via /mute slash command
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mattermost · mattermost server16 мар. 2026 г.
- CVE-2026-2578317Наблюдать
Denial of service via malformed User-Agent header in getBrowserVersion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mattermost · mattermost server16 мар. 2026 г.
- CVE-2026-2445830Наблюдать
DoS attack via login attempts with multi-megabyte passwords
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %mattermost · mattermost server16 мар. 2026 г.