Back

MEDIUM

Application-Level DoS via infinite re-render loop in user profile handling

Published Jan 16, 2026

Description

Mattermost versions 10.11.x <= 10.11.8, 11.1.x <= 11.1.1, 11.0.x <= 11.0.6 fail to prevent infinite re-renders on API errors which allows authenticated users to cause application-level DoS via triggering unbounded component re-render loops.

Affected products

Remediation

Vendor solution

Update Mattermost to versions 11.2.0, 10.11.9, 11.1.2, 11.0.7 or higher.

References (8)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Mattermost
Published Jan 16, 2026
Updated Jan 16, 2026
Reserved Dec 10, 2025
CISA Vulnrichment
Updated Jan 16, 2026
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Mattermost
Published Jan 16, 2026
Updated Jan 16, 2026
Exploited since n/a
EUVD-2026-2916 GHSA-MX8M-V8QM-XWR8