Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mattermost (CVE-2025-49810)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025

Descripción

Las versiones de Mattermost 10.5.x <= 10.5.8 no pueden validar los controles de acceso en el momento del acceso, lo que permite al usuario leer un hilo a través de publicaciones de IA.

Referencias a soluciones, herramientas e información