Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans Mattermost Server
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités affectant les solutions Mattermost Server. Ces failles, identifiées dans plusieurs versions logicielles, exposent les systèmes à des risques majeurs pour la sécurité des données et l'intégrité des politiques de sécurité mises en place.
Systèmes concernés et niveaux de criticité
- Mattermost Server versions 10.11.x antérieures à 10.11.19
- Mattermost Server versions 11.5.x antérieures à 11.5.7
- Mattermost Server versions 11.6.x antérieures à 11.6.4
Impacts identifiés
Les vulnérabilités exploitées permettent à un attaquant de compromettre la confidentialité des données et de contourner les politiques de sécurité définies au sein de l'environnement Mattermost. L'éditeur n'a pas précisé l'impact exact d'une troisième faille signalée.
Recommandations et actions correctives
Le CERT-FR recommande aux organisations utilisant les versions vulnérables de Mattermost Server de procéder sans délai à l'application des correctifs publiés par l'éditeur. Ces mises à jour, disponibles via les bulletins de sécurité MMSA-2026-00619 et MMSA-2026-00635, permettent de corriger les failles identifiées et de renforcer la posture de sécurité globale.
Références techniques
Les identifiants CVE associés à ces vulnérabilités sont les suivants :
- CVE-2026-3472
- CVE-2026-4339
Les équipes techniques sont invitées à consulter les documents officiels de l'éditeur pour obtenir les correctifs adaptés à leur configuration.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.