Veille réglementaire
Alertes de sécurité critiques sur Mattermost Server : vulnérabilités multiples à corriger
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités critiques identifiées dans l'application Mattermost Server. Ces failles, non détaillées par l'éditeur, exposent les systèmes concernés à des risques de sécurité majeurs.
Systèmes et versions impactés
- Mattermost Server versions 10.11.x antérieures à 10.11.21
- Mattermost Server versions 11.6.x antérieures à 11.6.6
- Mattermost Server versions 11.7.x antérieures à 11.7.5
- Mattermost Server versions 11.8.x antérieures à 11.8.2
Recommandations et actions à mener
Les organisations utilisant les versions vulnérables de Mattermost Server sont invitées à appliquer sans délai les correctifs publiés par l'éditeur. Ces mises à jour, disponibles via les bulletins de sécurité référencés, permettent de neutraliser les risques associés aux vulnérabilités détectées.
Référence et suivi
L'avis du CERT-FR, référencé CERTFR-2026-AVI-0813, a fait l'objet d'une première publication le 29 juin 2026, puis d'une mise à jour le 15 juillet 2026 pour intégrer la vulnérabilité CVE-2026-9597.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.