{"document":{"aggregate_severity":{"text":"mittel"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"Mattermost ist ein webbasierter Instant-Messaging-Dienst.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Mattermost Server ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.","title":"Angriff"},{"category":"general","text":"- Sonstiges\n- UNIX\n- Windows","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3519 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3519.json"},{"category":"self","summary":"WID-SEC-2026-3519 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3519"},{"category":"external","summary":"Mattermost Security Updates vom 2026-09-22","url":"https://docs.mattermost.com/security-guide/security-updates"},{"category":"external","summary":"EU Vulnerability Database vom 2026-09-22","url":"https://euvd.enisa.europa.eu/enisa/EUVD-2026-84378"},{"category":"external","summary":"EU Vulnerability Database vom 2026-09-22","url":"https://euvd.enisa.europa.eu/enisa/EUVD-2026-84869"},{"category":"external","summary":"EU Vulnerability Database vom 2026-09-22","url":"https://euvd.enisa.europa.eu/enisa/EUVD-2026-84870"}],"source_lang":"en-US","title":"Mattermost Server: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-22T22:00:00.000+00:00","generator":{"date":"2026-09-23T11:29:28.114+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3519","initial_release_date":"2026-09-22T22:00:00.000+00:00","revision_history":[{"date":"2026-09-22T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"Server <11.11.0","product":{"name":"Mattermost Mattermost Server <11.11.0","product_id":"T060009"}},{"category":"product_version","name":"Server 11.11.0","product":{"name":"Mattermost Mattermost Server 11.11.0","product_id":"T060009-fixed","product_identification_helper":{"cpe":"cpe:/a:mattermost:mattermost_server:server__11.11.0"}}},{"category":"product_version_range","name":"Server <11.9.2","product":{"name":"Mattermost Mattermost Server <11.9.2","product_id":"T060010"}},{"category":"product_version","name":"Server 11.9.2","product":{"name":"Mattermost Mattermost Server 11.9.2","product_id":"T060010-fixed","product_identification_helper":{"cpe":"cpe:/a:mattermost:mattermost_server:server__11.9.2"}}},{"category":"product_version_range","name":"Server <11.8.6","product":{"name":"Mattermost Mattermost Server <11.8.6","product_id":"T060011"}},{"category":"product_version","name":"Server 11.8.6","product":{"name":"Mattermost Mattermost Server 11.8.6","product_id":"T060011-fixed","product_identification_helper":{"cpe":"cpe:/a:mattermost:mattermost_server:server__11.8.6"}}},{"category":"product_version_range","name":"Server <11.7.11","product":{"name":"Mattermost Mattermost Server <11.7.11","product_id":"T060012"}},{"category":"product_version","name":"Server 11.7.11","product":{"name":"Mattermost Mattermost Server 11.7.11","product_id":"T060012-fixed","product_identification_helper":{"cpe":"cpe:/a:mattermost:mattermost_server:server__11.7.11"}}},{"category":"product_version_range","name":"Server <11.10.2","product":{"name":"Mattermost Mattermost Server <11.10.2","product_id":"T060013"}},{"category":"product_version","name":"Server 11.10.2","product":{"name":"Mattermost Mattermost Server 11.10.2","product_id":"T060013-fixed","product_identification_helper":{"cpe":"cpe:/a:mattermost:mattermost_server:server__11.10.2"}}}],"category":"product_name","name":"Mattermost"}],"category":"vendor","name":"Mattermost"}]},"vulnerabilities":[{"cve":"CVE-2026-95666","product_status":{"known_affected":["T060009","T060012","T060011","T060010","T060013"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-95666"},{"cve":"CVE-2026-96259","product_status":{"known_affected":["T060009","T060012","T060011","T060010","T060013"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-96259"},{"cve":"CVE-2026-96260","product_status":{"known_affected":["T060009","T060012","T060011","T060010","T060013"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-96260"}]}