What is CVE-2026-10527?
CVE-2026-10527 is a privilege reconciliation flaw in Mattermost. A user demoted to System Guest can improperly retain Board Admin privileges due to failure to reconcile SchemeAdmin flags with the current role, allowing admin operations via the Boards REST API or UI. Affected versions should be updated immediately.
Azərbaycanca: CVE-2026-10527 Mattermost platformunda aşkar edilmiş icazə zəifliyidir. Bu qüsur səbəbindən System Guest səviyyəsinə endirilmiş istifadəçi Board Admin imtiyazlarını qoruyub saxlayır və Boards REST API və ya UI vasitəsilə admin əməliyyatları icra edə bilir. Göstərilən versiyaları istifadə edən təşkilatlar dərhal yamalanmış versiyaya keçməlidir.
Related CVEs
link basis: same weakness class CWE-269; shared vendor: Mattermost
FAQ1
What issue does CVE-2026-10527 cause in Mattermost?
A user demoted to System Guest can improperly retain Board Admin privileges due to failure to reconcile SchemeAdmin flags, allowing admin operations via the Boards REST API or UI.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.