CVE-2026-1046

M

attermost Desktop App versions <=6.0 6.2.0 5.2.13.0 fail to validate help links which allows a malicious Mattermost server to execute arbitrary executables on a user’s system via the user clicking on certain items in the Help menu Mattermost Advisory ID: MMSA-2026-00577

References
Configurations

No configuration.

History

18 Feb 2026, 17:52

Type Values Removed Values Added
Summary
  • (es) Las versiones &lt;=6.0 6.2.0 5.2.13.0 de la Aplicación de escritorio Mattermost no validan los enlaces de ayuda, lo que permite que un servidor Mattermost malicioso ejecute ejecutables arbitrarios en el sistema de un usuario al hacer clic el usuario en ciertos elementos del menú de Ayuda. ID de aviso de Mattermost: MMSA-2026-00577

16 Feb 2026, 13:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-16 13:16

Updated : 2026-02-18 17:52


NVD link : CVE-2026-1046

Mitre link : CVE-2026-1046

CVE.ORG link : CVE-2026-1046


JSON object : View

Products Affected

No product.

CWE
CWE-939

Improper Authorization in Handler for Custom URL Scheme