<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Mattermost CVEs · CVE Brief</title>
    <link>https://cvebrief.com/archive/cves/vendor/mattermost/</link>
    <atom:link href="https://cvebrief.com/feeds/vendor/mattermost.xml" rel="self" type="application/rss+xml"/>
    <description>High and critical Mattermost vulnerabilities covered by CVE Brief, with independent analyst commentary.</description>
    <language>en-us</language>
    <lastBuildDate>Tue, 18 Aug 2026 12:00:00 GMT</lastBuildDate>
    <item>
      <title>CVE-2026-9816 · CVSS 8.3 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-9816/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-9816</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Tue, 18 Aug 2026 12:00:00 GMT</pubDate>
      <description>Mattermost versions 11 Fix documented: 11.9.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-7387 · CVSS 8.8 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-7387/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-7387</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Sat, 13 Jun 2026 12:00:00 GMT</pubDate>
      <description>Mattermost versions 11 Fix documented: 11.7.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-4858 · CVSS 8.0 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-4858/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-4858</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Fri, 22 May 2026 12:00:00 GMT</pubDate>
      <description>Mattermost versions 11 Fix documented: 11.7.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-6346 · CVSS 8.7 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-6346/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-6346</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Tue, 19 May 2026 12:00:00 GMT</pubDate>
      <description>Mattermost versions 11 Fix documented: 11.6.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-6347 · CVSS 7.6 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-6347/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-6347</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Tue, 19 May 2026 12:00:00 GMT</pubDate>
      <description>Mattermost versions 11 Fix documented: 11.6.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-3524 · CVSS 8.8 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-3524/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-3524</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Mon, 06 Apr 2026 12:00:00 GMT</pubDate>
      <description>Mattermost Plugin Legal Hold versions &lt;=1 Fix documented: 1.1.5 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-25773 · CVSS 8.1 · Focalboard</title>
      <link>https://cvebrief.com/cve/cve-2026-25773/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-25773</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Sat, 04 Apr 2026 12:00:00 GMT</pubDate>
      <description>** UNSUPPORTED WHEN ASSIGNED ** Focalboard version 8 Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-3108 · CVSS 8.0 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-3108/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-3108</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Sat, 28 Mar 2026 12:00:00 GMT</pubDate>
      <description>Mattermost versions 11 Fix documented: 11.5.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-24458 · CVSS 7.5 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-24458/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-24458</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Tue, 17 Mar 2026 12:00:00 GMT</pubDate>
      <description>Mattermost versions 11 Fix documented: 11.4.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-2476 · CVSS 7.6 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-2476/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-2476</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Tue, 17 Mar 2026 12:00:00 GMT</pubDate>
      <description>Mattermost Plugins versions &lt;=2 Fix documented: 2.3.1.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-1046 · CVSS 7.6 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2026-1046/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2026-1046</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Tue, 17 Feb 2026 12:00:00 GMT</pubDate>
      <description>Mattermost Desktop App versions &lt;=6 Fix documented: 6.1.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-13523 · CVSS 7.7 · Mattermost Confluence Plugin</title>
      <link>https://cvebrief.com/cve/cve-2025-13523/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-13523</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Sat, 07 Feb 2026 12:00:00 GMT</pubDate>
      <description>Mattermost Confluence plugin version &lt;1 Fix documented: 1.7.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-14273 · CVSS 7.2 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2025-14273/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-14273</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Tue, 23 Dec 2025 12:00:00 GMT</pubDate>
      <description>Mattermost versions 11 Fix documented: 11.2.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-12419 · CVSS 9.9 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2025-12419/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-12419</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Fri, 28 Nov 2025 12:00:00 GMT</pubDate>
      <description>Mattermost versions 10.12.x &lt;= 10.12.1, 10.11.x &lt;= 10.11.4, 10.5.x &lt;= 10.5.12, 11.0.x &lt;= 11.0.3 fail to properly validate OAuth state tokens during OpenID Connect authentication which allows an authenticated attacker with team creation privileges to take over a user account via m Fix documented: 11.1.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-12421 · CVSS 9.9 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2025-12421/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-12421</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Fri, 28 Nov 2025 12:00:00 GMT</pubDate>
      <description>Mattermost versions 11.0.x &lt;= 11.0.2, 10.12.x &lt;= 10.12.1, 10.11.x &lt;= 10.11.4, 10.5.x &lt;= 10.5.12 fail to to verify that the token used during the code exchange originates from the same authentication flow, which allows an authenticated user to perform account takeover via a specia Fix documented: 11.1.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-58073 · CVSS 8.1 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2025-58073/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-58073</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Thu, 16 Oct 2025 12:00:00 GMT</pubDate>
      <description>Mattermost versions 10 Fix documented: 10.12.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-58075 · CVSS 8.1 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2025-58075/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-58075</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Thu, 16 Oct 2025 12:00:00 GMT</pubDate>
      <description>Mattermost versions 10 Fix documented: 10.12.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-9079 · CVSS 8.0 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2025-9079/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-9079</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Fri, 19 Sep 2025 12:00:00 GMT</pubDate>
      <description>Mattermost versions 10 Fix documented: 10.11.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-9072 · CVSS 7.6 · Mattermost</title>
      <link>https://cvebrief.com/cve/cve-2025-9072/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-9072</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Mon, 15 Sep 2025 12:00:00 GMT</pubDate>
      <description>Mattermost versions 10 Fix documented: 10.11.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-44004 · CVSS 7.2 · Mattermost Confluence Plugin</title>
      <link>https://cvebrief.com/cve/cve-2025-44004/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-44004</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Mon, 11 Aug 2025 12:00:00 GMT</pubDate>
      <description>Mattermost Confluence Plugin version &lt;1 Fix documented: 1.5.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-52931 · CVSS 7.5 · Mattermost Confluence Plugin</title>
      <link>https://cvebrief.com/cve/cve-2025-52931/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-52931</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Mon, 11 Aug 2025 12:00:00 GMT</pubDate>
      <description>Mattermost Confluence Plugin version &lt;1 Fix documented: 1.5.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-54478 · CVSS 7.2 · Mattermost Confluence Plugin</title>
      <link>https://cvebrief.com/cve/cve-2025-54478/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-54478</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Mon, 11 Aug 2025 12:00:00 GMT</pubDate>
      <description>Mattermost Confluence Plugin version &lt;1 Fix documented: 1.5.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-54525 · CVSS 7.5 · Mattermost Confluence Plugin</title>
      <link>https://cvebrief.com/cve/cve-2025-54525/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mattermost-CVE-2025-54525</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mattermost.png" medium="image" type="image/png"/>
      <pubDate>Mon, 11 Aug 2025 12:00:00 GMT</pubDate>
      <description>Mattermost Confluence Plugin version &lt;1 Fix documented: 1.5.0 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
  </channel>
</rss>
