Evidence-linked product lifecycle intelligenceSUPPORT · SECURITY · RETIREMENT
← Search results
CVE-LINKED INVENTORY457 SECURITY RECORDS

Mattermost

Mattermost

Affected and fixed version statements observed in the public BlackTree CVE catalogue. These statements describe vulnerability scope, not publisher support entitlement.

Lifecycle evidence status

This CVE identity is linked to the Lifecycle record Mattermost. Use that record for publisher support phases and retirement dates.

A missing support date does not mean the product is supported. CVE publication dates and affected-version ranges must not be interpreted as EOL dates.

CVE-observed version history

CVEPublishedAffected versionsFixed version informationPublisher evidence
CVE-2026-2325 18 May 2026 11.5.0 ≤ 11.5.1; 10.11.0 ≤ 10.11.13; 11.4.0 ≤ 11.4.3 11.6.0; 11.5.2; 10.11.14; 11.4.4 Update reference ↗
CVE-2026-28759 18 May 2026 11.5.0 ≤ 11.5.1; 10.11.0 ≤ 10.11.13; 11.4.0 ≤ 11.4.3 11.6.0; 11.5.2; 10.11.14; 11.4.4 Update reference ↗
CVE-2026-6334 18 May 2026 11.5.0 ≤ 11.5.1; 10.11.0 ≤ 10.11.13 11.6.0; 11.5.2; 10.11.14 Update reference ↗
CVE-2026-4053 15 May 2026 11.5.0 ≤ 11.5.1; 10.11.0 ≤ 10.11.13 11.6.0; 11.5.2; 10.11.14 Update reference ↗
CVE-2026-4054 15 May 2026 11.5.0 ≤ 11.5.1; 10.11.0 ≤ 10.11.13; 11.4.0 ≤ 11.4.3 11.6.0; 11.5.2; 10.11.14; 11.4.4 Update reference ↗
CVE-2026-3590 15 Apr 2026 10.11.0 ≤ 10.11.12; 11.5.0 ≤ 11.5.0; 11.4.0 ≤ 11.4.2; 11.3.0 ≤ 11.3.2 11.6.0; 10.11.13; 11.5.1; 11.4.3; 11.3.3 Update reference ↗
CVE-2026-28741 15 Apr 2026 10.11.0 ≤ 10.11.12; 11.5.0 ≤ 11.5.0; 11.4.0 ≤ 11.4.2; 11.3.0 ≤ 11.3.2 10.11.13; 11.5.1; 11.4.3; 11.3.3 Update reference ↗
CVE-2026-27769 15 Apr 2026 10.11.0 ≤ 10.11.12 11.5.0; 10.11.13 Update reference ↗
CVE-2026-24661 9 Apr 2026 ≤ 2.1.3 2.3.2.0 Update reference ↗
CVE-2026-21388 9 Apr 2026 ≤ 2.3.1 2.3.2.0 Update reference ↗
CVE-2026-3524 6 Apr 2026 ≤ 1.1.4 1.1.5 Update reference ↗
CVE-2026-3112 26 Mar 2026 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1; 11.2.0 ≤ 11.2.3; 10.11.0 ≤ 10.11.11 11.5.0; 11.4.1; 11.3.2; 11.2.4; 10.11.12 Update reference ↗
CVE-2026-3109 26 Mar 2026 ≤ 10.11.11 11.5.0; 10.11.12 Update reference ↗
CVE-2026-3115 26 Mar 2026 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10; 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1 11.5.0; 11.2.3; 10.11.11; 11.4.1; 11.3.2 Update reference ↗
CVE-2026-3114 26 Mar 2026 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1; 11.2.0 ≤ 11.2.3; 10.11.0 ≤ 10.11.11 11.5.0; 11.4.1; 11.3.2; 11.2.4; 10.11.12 Update reference ↗
CVE-2026-3116 26 Mar 2026 ≤ 11.0.4; ≤ 11.1.3; ≤ 11.3.2; ≤ 10.11.11 11.5.0; 11.4.1; 11.3.2; 11.2.4; 10.11.12 Update reference ↗
CVE-2026-3113 26 Mar 2026 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1; 11.2.0 ≤ 11.2.3; 10.11.0 ≤ 10.11.11 11.5.0; 11.4.1; 11.3.2; 11.2.4; 10.11.12 Update reference ↗
CVE-2026-3108 26 Mar 2026 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10; 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1 11.5.0; 11.2.3; 10.11.11; 11.4.1; 11.3.2 Update reference ↗
CVE-2026-4274 26 Mar 2026 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10; 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1 11.5.0; 11.2.3; 10.11.11; 11.4.1; 11.3.2 Update reference ↗
CVE-2026-27659 25 Mar 2026 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10; 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1 11.5.0; 11.2.3; 10.11.11; 11.4.1; 11.3.2 Update reference ↗
CVE-2026-20719 25 Mar 2026 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1; 11.2.0 ≤ 11.2.3; 10.11.0 ≤ 10.11.11 11.5.0; 11.4.1; 11.3.2; 11.2.4; 10.11.12 Update reference ↗
CVE-2026-27656 25 Mar 2026 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1; 11.2.0 ≤ 11.2.3; 10.11.0 ≤ 10.11.11 11.5.0; 11.4.1; 11.3.2; 11.2.4; 10.11.12 Update reference ↗
CVE-2026-26233 25 Mar 2026 11.4.0 ≤ 11.4.0; 11.3.0 ≤ 11.3.1; 11.2.0 ≤ 11.2.3; 10.11.0 ≤ 10.11.11 11.5.0; 11.4.1; 11.3.2; 11.2.4; 10.11.12 Update reference ↗
CVE-2026-1629 16 Mar 2026 10.11.0 ≤ 10.11.10 11.4.0; 10.11.11 Update reference ↗
CVE-2026-26230 16 Mar 2026 10.11.0 ≤ 10.11.10 11.4.0; 10.11.11 Update reference ↗
CVE-2026-2454 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-26304 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2 11.4.0; 11.3.1; 11.2.3 Update reference ↗
CVE-2026-24692 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-22545 16 Mar 2026 10.11.0 ≤ 10.11.10 11.4.0; 10.11.11 Update reference ↗
CVE-2026-2455 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-21386 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-25780 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-4265 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-25783 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-24458 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-2462 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-2578 16 Mar 2026 11.3.0 ≤ 11.3.0 11.4.0; 11.3.1 Update reference ↗
CVE-2026-26246 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-2458 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-2457 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-2461 16 Mar 2026 ≤ 11.0.3; ≤ 11.2.2; ≤ 10.10.11 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-2463 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-2476 16 Mar 2026 ≤ 2.0.3 2.3.1.0 Update reference ↗
CVE-2026-2456 16 Mar 2026 11.3.0 ≤ 11.3.0; 11.2.0 ≤ 11.2.2; 10.11.0 ≤ 10.11.10 11.4.0; 11.3.1; 11.2.3; 10.11.11 Update reference ↗
CVE-2026-1628 2 Mar 2026 ≤ 5.13.3 5.13.4.0 Update reference ↗
CVE-2025-14573 16 Feb 2026 10.11.0 ≤ 10.11.9 11.3.0; 10.11.10 Update reference ↗
CVE-2026-1046 16 Feb 2026 ≤ 6.2.0; ≤ 5.2.13 6.1.0; 6.0.3.0; 5.13.3.0 Update reference ↗
CVE-2025-14350 16 Feb 2026 11.1.0 ≤ 11.1.2; 10.11.0 ≤ 10.11.9; 11.2.0 ≤ 11.2.1 11.3.0; 11.1.3; 10.11.10; 11.2.2 Update reference ↗
CVE-2025-13821 16 Feb 2026 11.1.0 ≤ 11.1.2; 10.11.0 ≤ 10.11.9; 11.2.0 ≤ 11.2.1 11.3.0; 11.1.3; 10.11.10; 11.2.2 Update reference ↗
CVE-2026-0997 16 Feb 2026 11.1.0 ≤ 11.1.2; 10.11.0 ≤ 10.11.9; 11.2.0 ≤ 11.2.1 11.3.0; 11.1.3; 10.11.10; 11.2.2 Update reference ↗

How this record is maintained

The CVE inventory is reconciled automatically from cve.blacktree.nl. Exact identity matches link to existing Lifecycle product or package histories. Unmatched products stay in a prioritised publisher-source research queue, and Lifecycle marks the date gap instead of inferring a support boundary from vulnerability data.