Vulnérabilités dans Mattermost Server : risque de déni de service

18 septembre 2026 · Cybersécurité · CRM,MSFT

Le CERT-FR publie un avis de sécurité signalant plusieurs vulnérabilités dans Mattermost Server, permettant à un attaquant distant de provoquer un déni de service. Les versions affectées couvrent les branches 10.11.x, 11.7.x, 11.8.x et 11.9.x. Deux CVE ont été attribués (CVE-2026-86348 et CVE-2026-86349). Des correctifs sont disponibles via les bulletins de sécurité de l'éditeur.

Impact marchés

Secteur des outils de collaboration et messagerie d'entreprise concerné. Mattermost est utilisé par de nombreuses organisations, dont des entités gouvernementales et industrielles. Aucun titre boursier directement lié à Mattermost (société privée).

Opportunités

Opportunité pour les éditeurs de solutions de messagerie sécurisée concurrents (Slack/Salesforce, Microsoft Teams). Risque opérationnel pour les entreprises n'appliquant pas rapidement les correctifs disponibles.

Source originale