Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 01 septembre 2026 N° CERTFR-2026-AVI-1098 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Mattermost Server Gestion du document Référence CERTFR-2026-AVI-1098 Titre Multiples vulnérabilités dans Mattermost Server Date de la première version01 septembre 2026 Date de la dernière version01 septembre 2026 Source(s) Bulletin de sécurité Mattermost MMSA-2026-00700 du 31 août 2026Bulletin de sécurité Mattermost MMSA-2026-00724 du 31 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Non spécifié par l'éditeur Systèmes affectés Mattermost Server versions 11.7.x antérieures à 11.7.8 Mattermost Server versions 11.8.x antérieures à 11.8.5 Mattermost Server versions 11.9.x antérieures à 11.9.1 Résumé De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Mattermost MMSA-2026-00700 du 31 août 2026 https://mattermost.com/security-updates/ Bulletin de sécurité Mattermost MMSA-2026-00724 du 31 août 2026 https://mattermost.com/security-updates/ Gestion détaillée du document le 01 septembre 2026 Version initiale