GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur les plateformes Mattermost

ANSSI / CERT-FR — Alertes & avis

Contexte et sources des alertes

Le Centre d'Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis technique identifié sous la référence CERTFR-2026-AVI-0632, relatif à des vulnérabilités critiques affectant les produits Mattermost. Ces alertes s'appuient sur plusieurs bulletins de sécurité émis par l'éditeur le 21 mai 2026.

Portée des vulnérabilités et systèmes concernés

Les failles identifiées impactent deux familles de produits :

  • Les versions antérieures à 6.2 de l'application desktop Mattermost (branche 6.x) et les versions inférieures à 5.13.6 ;
  • Les serveurs Mattermost en versions 10.11.x (antérieures à 10.11.18), 11.5.x (antérieures à 11.5.6), 11.6.x (antérieures à 11.6.3) et 11.7.x (antérieures à 11.7.1).

Nature des risques et impacts potentiels

Les vulnérabilités permettent à un attaquant de contourner les politiques de sécurité mises en place, sans que l'éditeur ne précise davantage la nature exacte des risques encourus. Ces failles exposent les organisations à des menaces non négligeables en matière de confidentialité et d'intégrité des données.

Recommandations et actions correctives

Le CERT-FR recommande aux administrateurs et responsables sécurité de se référer aux bulletins techniques publiés par Mattermost pour appliquer les correctifs disponibles. Ces documents, référencés sous les identifiants MMSA-2026-00644 à MMSA-2026-00669, détaillent les mesures à mettre en œuvre pour neutraliser les vulnérabilités.

Identifiants de référence et suivi

Les vulnérabilités ont été associées à plusieurs identifiants CVE, notamment :

  • CVE-2026-5139
  • CVE-2026-6062
  • CVE-2026-6517
  • CVE-2026-6673
  • CVE-2026-8074
  • CVE-2026-8823
  • CVE-2026-9162

Le document a fait l'objet de mises à jour successives, avec l'ajout de la CVE-2026-6517 le 14 août 2026 et l'enrichissement des références CVE.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres