Vulnerabilidad en Mattermost (CVE-2025-36530)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
Las versiones de Mattermost 10.9.x <= 10.9.1, 10.8.x <= 10.8.3, 10.5.x <= 10.5.8, 9.11.x <= 9.11.17 no validan correctamente las rutas de los archivos durante las operaciones de importación de complementos, lo que permite que los usuarios administradores restringidos instalen complementos personalizados no autorizados mediante el path traversal en la funcionalidad de importación, eludiendo la aplicación de la firma del complemento y las restricciones del mercado.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



