{"schema_version":1,"title":"Mattermost Desktop App vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 14 vulnerabilities in Mattermost Desktop App: 0 in the last 7 days and 5 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-75588, was published on 17 September 2026.","url":"https://junglewise.ai/threats/technologies/desktop-app","json_url":"https://junglewise.ai/threats/technologies/desktop-app.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/desktop-app","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":0,"all_time":14,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":3,"last_90_days":5,"last_365_days":10},"latest":[{"cve":"CVE-2026-75588","cvss":2.6,"epss":0.0022,"slug":"cve-2026-75588-mattermost-desktop-app-url-scheme-validation-bypass","title":"Mattermost Desktop App URL scheme validation bypass","severity":"low","exploited":false,"published_at":"2026-09-17T16:17:41.94+00:00","url":"https://junglewise.ai/threats/cve-2026-75588-mattermost-desktop-app-url-scheme-validation-bypass"},{"cve":"CVE-2026-12284","cvss":3.7,"epss":0.0013,"slug":"cve-2026-12284-mattermost-desktop-app-ipc-validation-bypass-in-leavecall-handler","title":"Mattermost Desktop App IPC validation bypass in leaveCall handler","severity":"low","exploited":false,"published_at":"2026-09-17T16:17:21.993+00:00","url":"https://junglewise.ai/threats/cve-2026-12284-mattermost-desktop-app-ipc-validation-bypass-in-leavecall-handler"},{"cve":"CVE-2026-75025","cvss":4.7,"epss":0.0016,"slug":"cve-2026-75025-mattermost-desktop-app-content-restriction-bypass","title":"Mattermost Desktop App content restriction bypass","severity":"medium","exploited":false,"published_at":"2026-09-16T19:17:33.43+00:00","url":"https://junglewise.ai/threats/cve-2026-75025-mattermost-desktop-app-content-restriction-bypass"},{"cve":"CVE-2026-9602","cvss":6.5,"slug":"cve-2026-9602-mattermost-desktop-app-denial-of-service-via-malformed-payload","title":"Mattermost Desktop App denial of service via malformed payload","severity":"medium","exploited":false,"published_at":"2026-07-17T11:17:15.297+00:00","url":"https://junglewise.ai/threats/cve-2026-9602-mattermost-desktop-app-denial-of-service-via-malformed-payload"},{"cve":"CVE-2026-8075","cvss":6.5,"slug":"cve-2026-8075-mattermost-desktop-app-denial-of-service-via-malicious-image-link","title":"Mattermost Desktop App denial of service via malicious image link","severity":"medium","exploited":false,"published_at":"2026-07-17T11:17:15.18+00:00","url":"https://junglewise.ai/threats/cve-2026-8075-mattermost-desktop-app-denial-of-service-via-malicious-image-link"},{"cve":"CVE-2026-8683","cvss":6.5,"slug":"cve-2026-8683-mattermost-desktop-app-denial-of-service-via-long-urls","title":"Mattermost Desktop App denial of service via long URLs","severity":"medium","exploited":false,"published_at":"2026-06-15T16:16:34.7+00:00","url":"https://junglewise.ai/threats/cve-2026-8683-mattermost-desktop-app-denial-of-service-via-long-urls"},{"cve":"CVE-2026-6517","cvss":6.3,"slug":"cve-2026-6517-mattermost-desktop-app-ntlm-credential-leakage-via-embedded-images","title":"Mattermost Desktop App NTLM credential leakage via embedded images","severity":"medium","exploited":false,"published_at":"2026-06-15T14:16:37.91+00:00","url":"https://junglewise.ai/threats/cve-2026-6517-mattermost-desktop-app-ntlm-credential-leakage-via-embedded-images"},{"cve":"CVE-2026-4643","cvss":3.5,"slug":"cve-2026-4643-mattermost-desktop-app-denial-of-service-via-window-close","title":"Mattermost Desktop App denial of service via window.close","severity":"low","exploited":false,"published_at":"2026-05-18T09:16:23.127+00:00","url":"https://junglewise.ai/threats/cve-2026-4643-mattermost-desktop-app-denial-of-service-via-window-close"},{"cve":"CVE-2026-3471","cvss":6.5,"slug":"cve-2026-3471-mattermost-desktop-app-denial-of-service-via-invalid-pop-up-url","title":"Mattermost Desktop App denial of service via invalid pop-up URL","severity":"medium","exploited":false,"published_at":"2026-05-18T09:16:22.847+00:00","url":"https://junglewise.ai/threats/cve-2026-3471-mattermost-desktop-app-denial-of-service-via-invalid-pop-up-url"},{"cve":"CVE-2025-13321","cvss":3.1,"epss":0.0012,"slug":"cve-2025-13321-mattermost-desktop-app-information-disclosure-in-logs","title":"Mattermost Desktop App information disclosure in logs","severity":"low","exploited":false,"published_at":"2025-12-17T21:30:48+00:00","url":"https://junglewise.ai/threats/cve-2025-13321-mattermost-desktop-app-information-disclosure-in-logs"},{"cve":"CVE-2025-1398","cvss":3.1,"epss":0.0017,"slug":"cve-2025-1398-mattermost-desktop-app-tcc-bypass-via-code-injection","title":"Mattermost Desktop App TCC bypass via code injection","severity":"low","exploited":false,"published_at":"2025-03-17T15:31:50+00:00","url":"https://junglewise.ai/threats/cve-2025-1398-mattermost-desktop-app-tcc-bypass-via-code-injection"},{"cve":"CVE-2024-39772","cvss":3.1,"epss":0.0031,"slug":"cve-2024-39772-mattermost-desktop-app-insufficient-screen-capture-protection","title":"Mattermost Desktop App insufficient screen capture protection","severity":"low","exploited":false,"published_at":"2024-09-16T15:32:46+00:00","url":"https://junglewise.ai/threats/cve-2024-39772-mattermost-desktop-app-insufficient-screen-capture-protection"},{"cve":"CVE-2024-39613","cvss":3.1,"epss":0.003,"slug":"cve-2024-39613-mattermost-desktop-app-uncontrolled-search-path-vulnerability","title":"Mattermost Desktop App uncontrolled search path vulnerability","severity":"low","exploited":false,"published_at":"2024-09-16T14:37:28+00:00","url":"https://junglewise.ai/threats/cve-2024-39613-mattermost-desktop-app-uncontrolled-search-path-vulnerability"},{"cve":"CVE-2024-36287","cvss":3.1,"epss":0.0019,"slug":"cve-2024-36287-mattermost-desktop-app-tcc-bypass-on-macos","title":"Mattermost Desktop App TCC bypass on macOS","severity":"low","exploited":false,"published_at":"2024-06-14T09:31:17+00:00","url":"https://junglewise.ai/threats/cve-2024-36287-mattermost-desktop-app-tcc-bypass-on-macos"}],"weekly":[{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":3},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-28","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"Mattermost Server","slug":"server-public","vulnerabilities":72,"url":"https://junglewise.ai/threats/technologies/server-public"},{"name":"Mattermost","slug":"mattermost","vulnerabilities":9,"url":"https://junglewise.ai/threats/technologies/mattermost"},{"name":"Mattermost Plugins","slug":"mattermost-plugins","vulnerabilities":5,"url":"https://junglewise.ai/threats/technologies/mattermost-plugins"},{"name":"Mattermost GitHub Plugin for Mattermost","slug":"github-plugin","vulnerabilities":3,"url":"https://junglewise.ai/threats/technologies/github-plugin"}],"technology":{"hub":true,"name":"Mattermost Desktop App","slug":"desktop-app","vendor":{"name":"Mattermost","slug":"mattermost","url":"https://junglewise.ai/threats/vendors/mattermost"},"aliases":["mattermost-desktop-app"],"category":"client-application","homepage":"https://mattermost.com/apps/desktop/","repo_url":"https://github.com/mattermost/desktop","description":"A native desktop application for the Mattermost open-source collaboration platform.","url":"https://junglewise.ai/threats/technologies/desktop-app"},"most_severe":[{"cve":"CVE-2026-9602","cvss":6.5,"slug":"cve-2026-9602-mattermost-desktop-app-denial-of-service-via-malformed-payload","title":"Mattermost Desktop App denial of service via malformed payload","severity":"medium","exploited":false,"published_at":"2026-07-17T11:17:15.297+00:00","url":"https://junglewise.ai/threats/cve-2026-9602-mattermost-desktop-app-denial-of-service-via-malformed-payload"},{"cve":"CVE-2026-8075","cvss":6.5,"slug":"cve-2026-8075-mattermost-desktop-app-denial-of-service-via-malicious-image-link","title":"Mattermost Desktop App denial of service via malicious image link","severity":"medium","exploited":false,"published_at":"2026-07-17T11:17:15.18+00:00","url":"https://junglewise.ai/threats/cve-2026-8075-mattermost-desktop-app-denial-of-service-via-malicious-image-link"},{"cve":"CVE-2026-8683","cvss":6.5,"slug":"cve-2026-8683-mattermost-desktop-app-denial-of-service-via-long-urls","title":"Mattermost Desktop App denial of service via long URLs","severity":"medium","exploited":false,"published_at":"2026-06-15T16:16:34.7+00:00","url":"https://junglewise.ai/threats/cve-2026-8683-mattermost-desktop-app-denial-of-service-via-long-urls"},{"cve":"CVE-2026-3471","cvss":6.5,"slug":"cve-2026-3471-mattermost-desktop-app-denial-of-service-via-invalid-pop-up-url","title":"Mattermost Desktop App denial of service via invalid pop-up URL","severity":"medium","exploited":false,"published_at":"2026-05-18T09:16:22.847+00:00","url":"https://junglewise.ai/threats/cve-2026-3471-mattermost-desktop-app-denial-of-service-via-invalid-pop-up-url"},{"cve":"CVE-2026-6517","cvss":6.3,"slug":"cve-2026-6517-mattermost-desktop-app-ntlm-credential-leakage-via-embedded-images","title":"Mattermost Desktop App NTLM credential leakage via embedded images","severity":"medium","exploited":false,"published_at":"2026-06-15T14:16:37.91+00:00","url":"https://junglewise.ai/threats/cve-2026-6517-mattermost-desktop-app-ntlm-credential-leakage-via-embedded-images"},{"cve":"CVE-2026-75025","cvss":4.7,"epss":0.0016,"slug":"cve-2026-75025-mattermost-desktop-app-content-restriction-bypass","title":"Mattermost Desktop App content restriction bypass","severity":"medium","exploited":false,"published_at":"2026-09-16T19:17:33.43+00:00","url":"https://junglewise.ai/threats/cve-2026-75025-mattermost-desktop-app-content-restriction-bypass"},{"cve":"CVE-2026-12284","cvss":3.7,"epss":0.0013,"slug":"cve-2026-12284-mattermost-desktop-app-ipc-validation-bypass-in-leavecall-handler","title":"Mattermost Desktop App IPC validation bypass in leaveCall handler","severity":"low","exploited":false,"published_at":"2026-09-17T16:17:21.993+00:00","url":"https://junglewise.ai/threats/cve-2026-12284-mattermost-desktop-app-ipc-validation-bypass-in-leavecall-handler"},{"cve":"CVE-2026-4643","cvss":3.5,"slug":"cve-2026-4643-mattermost-desktop-app-denial-of-service-via-window-close","title":"Mattermost Desktop App denial of service via window.close","severity":"low","exploited":false,"published_at":"2026-05-18T09:16:23.127+00:00","url":"https://junglewise.ai/threats/cve-2026-4643-mattermost-desktop-app-denial-of-service-via-window-close"},{"cve":"CVE-2024-39772","cvss":3.1,"epss":0.0031,"slug":"cve-2024-39772-mattermost-desktop-app-insufficient-screen-capture-protection","title":"Mattermost Desktop App insufficient screen capture protection","severity":"low","exploited":false,"published_at":"2024-09-16T15:32:46+00:00","url":"https://junglewise.ai/threats/cve-2024-39772-mattermost-desktop-app-insufficient-screen-capture-protection"},{"cve":"CVE-2024-39613","cvss":3.1,"epss":0.003,"slug":"cve-2024-39613-mattermost-desktop-app-uncontrolled-search-path-vulnerability","title":"Mattermost Desktop App uncontrolled search path vulnerability","severity":"low","exploited":false,"published_at":"2024-09-16T14:37:28+00:00","url":"https://junglewise.ai/threats/cve-2024-39613-mattermost-desktop-app-uncontrolled-search-path-vulnerability"}],"generated_at":"2026-09-28T03:07:00.154823+00:00"}