Mattermost kayıtları
mattermost üreticisine ait 641 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %56,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-863 Incorrect Authorization85
- CWE-862 Missing Authorization51
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor51
- CWE-284 Improper Access Control47
- CWE-400 Uncontrolled Resource Consumption44
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')24
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
641 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2019-20853İstismar yok | An issue was discovered in Mattermost Packages before 5.16.3.mattermost · mattermost packages · CWE-668 | Kritik9,8 | — | %2,2 | 19 Haz 2020 |
39İzleyin | CVE-2019-20856İstismar yok | An issue was discovered in Mattermost Desktop App before 4.3.0 on macOS.mattermost · mattermost desktop · CWE-427 | Kritik9,8 | — | %1,4 | 19 Haz 2020 |
39İzleyin | CVE-2017-18912İstismar yok | An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7.mattermost · mattermost server · CWE-22 | Kritik9,8 | — | %1,4 | 19 Haz 2020 |
39İzleyin | CVE-2017-18900İstismar yok | An issue was discovered in Mattermost Server before 4.1.0, 4.0.4, and 3.10.3.mattermost · mattermost server · CWE-74 | Kritik9,8 | — | %1,3 | 19 Haz 2020 |
39İzleyin | CVE-2016-11064İstismar yok | An issue was discovered in Mattermost Desktop App before 3.4.0.mattermost · mattermost desktop · CWE-94 | Kritik9,8 | — | %1,3 | 19 Haz 2020 |
39İzleyin | CVE-2017-18920İstismar yok | An issue was discovered in Mattermost Server before 3.6.2.mattermost · mattermost server | Kritik9,8 | — | %1,2 | 19 Haz 2020 |
39İzleyin | CVE-2018-21251İstismar yok | An issue was discovered in Mattermost Server before 5.2 and 5.1.1.mattermost · mattermost server · CWE-862 | Kritik9,8 | — | %1,2 | 19 Haz 2020 |
39İzleyin | CVE-2016-11074İstismar yok | An issue was discovered in Mattermost Server before 3.0.0.mattermost · mattermost server · CWE-287 | Kritik9,8 | — | %1,2 | 19 Haz 2020 |
39İzleyin | CVE-2017-18885İstismar yok | An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2.mattermost · mattermost server · CWE-269 | Kritik9,8 | — | %1,2 | 19 Haz 2020 |
39İzleyin | CVE-2017-18908İstismar yok | An issue was discovered in Mattermost Server before 4.0.0, 3.10.2, and 3.9.2.mattermost · mattermost server · CWE-287 | Kritik9,8 | — | %1,2 | 19 Haz 2020 |
39İzleyin | CVE-2017-18915İstismar yok | An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7.mattermost · mattermost server · CWE-276 | Kritik9,8 | — | %1,2 | 19 Haz 2020 |
39İzleyin | CVE-2017-18888İstismar yok | An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2.mattermost · mattermost server · CWE-89 | Kritik9,8 | — | %1,1 | 19 Haz 2020 |
39İzleyin | CVE-2025-4981İstismar yok | Path Traversal Leading to RCE by Any Authenticated Mattermost Usermattermost · mattermost server · CWE-427 | Kritik9,9 | — | %0,8 | 20 Haz 2025 |
39İzleyin | CVE-2023-6458İstismar yok | Client side path traversal due to lack of route parameters validationmattermost · mattermost server · CWE-74 | Kritik9,8 | — | %0,6 | 6 Ara 2023 |
39İzleyin | CVE-2026-4858İstismar yok | Path traversal in integration action URL leading to arbitrary API execution via system admin’s auth token.mattermost · mattermost server · CWE-22 | Kritik9,9 | — | %0,4 | 21 May 2026 |
39İzleyin | CVE-2025-12421İstismar yok | Account Takeover via Code Exchange Endpointmattermost · mattermost server · CWE-303 | Kritik9,9 | — | %0,3 | 27 Kas 2025 |
39İzleyin | CVE-2025-12419İstismar yok | Account takeover on OAuth/OpenID-enabled serversmattermost · mattermost server · CWE-303 | Kritik9,9 | — | %0,3 | 27 Kas 2025 |
38İzleyin | CVE-2024-39777İstismar yok | Malicious remote can invite itself to an arbitrary local channelmattermost · mattermost · CWE-284 | Kritik9,6 | — | %0,4 | 1 Ağu 2024 |
37İzleyin | CVE-2025-25279Kavram kanıtı | Arbitrary file read in Mattermost Boards via import & export board archivemattermost · mattermost server · CWE-22 | Yüksek7,5 | — | %24,2 | 24 Şub 2025 |
37İzleyin | CVE-2026-12985İstismar yok | Mattermost DCR redirect URI allowlist bypass via improper URL component validationmattermost · mattermost server · CWE-601 | Kritik9,3 | — | %0,3 | 14 Eyl 2026 |
36İzleyin | CVE-2019-20851İstismar yok | An issue was discovered in Mattermost Mobile Apps before 1.26.0.mattermost · mattermost · CWE-22 | Kritik9,1 | — | %1,4 | 19 Haz 2020 |
36İzleyin | CVE-2017-18883İstismar yok | An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2, when serving as an OAuth 2.0 Service Provider.mattermost · mattermost server · CWE-331 | Kritik9,1 | — | %1,1 | 19 Haz 2020 |
36İzleyin | CVE-2017-18911İstismar yok | An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7.mattermost · mattermost server · CWE-295 | Kritik9,1 | — | %0,7 | 19 Haz 2020 |
36İzleyin | CVE-2023-2193İstismar yok | Oauth authorization codes do not expire when deauthorizing an oauth2 appmattermost · mattermost · CWE-862 | Kritik9,1 | — | %0,6 | 20 Nis 2023 |
35İzleyin | CVE-2019-20861İstismar yok | An issue was discovered in Mattermost Desktop App before 4.2.2.mattermost · mattermost desktop | Yüksek8,8 | — | %1,7 | 19 Haz 2020 |
- CVE-2019-2085340Planlayın
An issue was discovered in Mattermost Packages before 5.16.3.
KritikCVSS 9,8İstismar yokEPSS %2mattermost · mattermost packages19 Haz 2020
- CVE-2019-2085639İzleyin
An issue was discovered in Mattermost Desktop App before 4.3.0 on macOS.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost desktop19 Haz 2020
- CVE-2017-1891239İzleyin
An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2017-1890039İzleyin
An issue was discovered in Mattermost Server before 4.1.0, 4.0.4, and 3.10.3.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2016-1106439İzleyin
An issue was discovered in Mattermost Desktop App before 3.4.0.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost desktop19 Haz 2020
- CVE-2017-1892039İzleyin
An issue was discovered in Mattermost Server before 3.6.2.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2018-2125139İzleyin
An issue was discovered in Mattermost Server before 5.2 and 5.1.1.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2016-1107439İzleyin
An issue was discovered in Mattermost Server before 3.0.0.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2017-1888539İzleyin
An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2017-1890839İzleyin
An issue was discovered in Mattermost Server before 4.0.0, 3.10.2, and 3.9.2.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2017-1891539İzleyin
An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2017-1888839İzleyin
An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2.
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2025-498139İzleyin
Path Traversal Leading to RCE by Any Authenticated Mattermost User
KritikCVSS 9,9İstismar yokEPSS %1mattermost · mattermost server20 Haz 2025
- CVE-2023-645839İzleyin
Client side path traversal due to lack of route parameters validation
KritikCVSS 9,8İstismar yokEPSS %1mattermost · mattermost server6 Ara 2023
- CVE-2026-485839İzleyin
Path traversal in integration action URL leading to arbitrary API execution via system admin’s auth token.
KritikCVSS 9,9İstismar yokEPSS %0mattermost · mattermost server21 May 2026
- CVE-2025-1242139İzleyin
Account Takeover via Code Exchange Endpoint
KritikCVSS 9,9İstismar yokEPSS %0mattermost · mattermost server27 Kas 2025
- CVE-2025-1241939İzleyin
Account takeover on OAuth/OpenID-enabled servers
KritikCVSS 9,9İstismar yokEPSS %0mattermost · mattermost server27 Kas 2025
- CVE-2024-3977738İzleyin
Malicious remote can invite itself to an arbitrary local channel
KritikCVSS 9,6İstismar yokEPSS %0mattermost · mattermost1 Ağu 2024
- CVE-2025-2527937İzleyin
Arbitrary file read in Mattermost Boards via import & export board archive
YüksekCVSS 7,5Kavram kanıtıEPSS %24mattermost · mattermost server24 Şub 2025
- CVE-2026-1298537İzleyin
Mattermost DCR redirect URI allowlist bypass via improper URL component validation
KritikCVSS 9,3İstismar yokEPSS %0mattermost · mattermost server14 Eyl 2026
- CVE-2019-2085136İzleyin
An issue was discovered in Mattermost Mobile Apps before 1.26.0.
KritikCVSS 9,1İstismar yokEPSS %1mattermost · mattermost19 Haz 2020
- CVE-2017-1888336İzleyin
An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2, when serving as an OAuth 2.0 Service Provider.
KritikCVSS 9,1İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2017-1891136İzleyin
An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7.
KritikCVSS 9,1İstismar yokEPSS %1mattermost · mattermost server19 Haz 2020
- CVE-2023-219336İzleyin
Oauth authorization codes do not expire when deauthorizing an oauth2 app
KritikCVSS 9,1İstismar yokEPSS %1mattermost · mattermost20 Nis 2023
- CVE-2019-2086135İzleyin
An issue was discovered in Mattermost Desktop App before 4.2.2.
YüksekCVSS 8,8İstismar yokEPSS %2mattermost · mattermost desktop19 Haz 2020