GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : vulnérabilités critiques dans Mattermost Server

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités affectant les solutions Mattermost Server. Ces failles, identifiées dans plusieurs versions logicielles, exposent les systèmes à des risques majeurs pour la sécurité des données et l'intégrité des politiques de sécurité mises en place.

Systèmes concernés et niveaux de criticité

  • Mattermost Server versions 10.11.x antérieures à 10.11.19
  • Mattermost Server versions 11.5.x antérieures à 11.5.7
  • Mattermost Server versions 11.6.x antérieures à 11.6.4

Impacts identifiés

Les vulnérabilités exploitées permettent à un attaquant de compromettre la confidentialité des données et de contourner les politiques de sécurité définies au sein de l'environnement Mattermost. L'éditeur n'a pas précisé l'impact exact d'une troisième faille signalée.

Recommandations et actions correctives

Le CERT-FR recommande aux organisations utilisant les versions vulnérables de Mattermost Server de procéder sans délai à l'application des correctifs publiés par l'éditeur. Ces mises à jour, disponibles via les bulletins de sécurité MMSA-2026-00619 et MMSA-2026-00635, permettent de corriger les failles identifiées et de renforcer la posture de sécurité globale.

Références techniques

Les identifiants CVE associés à ces vulnérabilités sont les suivants :

  • CVE-2026-3472
  • CVE-2026-4339

Les équipes techniques sont invitées à consulter les documents officiels de l'éditeur pour obtenir les correctifs adaptés à leur configuration.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres