<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Thu, 08 Oct 2026 18:36:58 +0000</lastBuildDate>
    <item>
      <title>CVE-2025-3230 — Bypass of System Admin User Deactivation Controls for Personal Access Tokens in Mattermost Server</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2025-3230</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Mattermost&lt;/p&gt;
&lt;p&gt;Mattermost versions 10.7.x &amp;lt;= 10.7.0, 10.6.x &amp;lt;= 10.6.2, 10.5.x &amp;lt;= 10.5.3, 9.11.x &amp;lt;= 9.11.12 fails to properly invalidate personal access tokens upon user deactivation, allowing deactivated users to maintain full system access by exploiting access token validation flaws via continued usage of previously issued tokens.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Mattermost&lt;/p&gt;
&lt;p&gt;Mattermost versions 10.7.x &amp;lt;= 10.7.0, 10.6.x &amp;lt;= 10.6.2, 10.5.x &amp;lt;= 10.5.3, 9.11.x &amp;lt;= 9.11.12 fails to properly invalidate personal access tokens upon user deactivation, allowing deactivated users to maintain full system access by exploiting access token validation flaws via continued usage of previously issued tokens.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2025-3230</guid>
    </item>
  </channel>
</rss>
