GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques pour les versions obsolètes de Mattermost

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de multiples vulnérabilités dans les solutions Mattermost. Ces failles, non détaillées par l’éditeur, exposent les systèmes concernés à des risques de compromission non spécifiés.

Systèmes et versions impactés

  • Mattermost Server versions 10.11.x antérieures à 10.11.23
  • Mattermost Server versions 11.7.x antérieures à 11.7.8
  • Mattermost Server versions 11.8.x antérieures à 11.8.5
  • Mattermost Server versions 11.9.x antérieures à 11.9.1

Recommandations et actions prioritaires

Face à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité d’appliquer sans délai les correctifs mis à disposition par l’éditeur. Ces mises à jour, disponibles via les bulletins de sécurité référencés, constituent la seule mesure efficace pour atténuer les risques identifiés.

Documentation et suivi

Les bulletins de sécurité Mattermost, publiés le 13 août 2026, fournissent les détails techniques nécessaires à la résolution des vulnérabilités. Une gestion rigoureuse des versions est essentielle pour garantir la conformité des infrastructures aux exigences de sécurité.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres