Vulnérabilités dans Mattermost Server – Contournement sécurité

15 septembre 2026 · Cybersécurité · MSFT

Le CERT-FR signale plusieurs vulnérabilités dans Mattermost Server affectant les versions 11.7.x, 11.8.x et 11.9.x. Ces failles permettent à un attaquant de contourner la politique de sécurité. Deux CVE ont été identifiés (CVE-2026-12985 et CVE-2026-82920). Des correctifs sont disponibles via les bulletins de sécurité Mattermost.

Impact marchés

Impact limité aux organisations utilisant Mattermost Server pour leurs communications internes. Mattermost est une plateforme open-source de messagerie d'entreprise, non cotée en bourse. Les entreprises exposées sont celles n'ayant pas appliqué les mises à jour.

Opportunités

Opportunité pour les éditeurs de solutions de messagerie sécurisée concurrentes (Slack, Microsoft Teams). Risque opérationnel pour les entreprises utilisant Mattermost sans correctif appliqué.

Source originale