PT-2026-20549 · Weblate · Weblate

Alexb616

·

Publicado

2026-02-17

·

Atualizado

2026-02-24

·

CVE-2026-24126

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Weblate anteriores a 5.16.0
Descrição O Weblate é uma ferramenta de localização baseada na web. O console de gerenciamento SSH não validava a entrada ao adicionar uma chave de host SSH, o que poderia resultar em uma injeção de argumento na função ssh-add. Isso poderia permitir a execução de comandos não autorizados.
Recomendações Versões anteriores a 5.16.0: Atualize para a versão 5.16.0 ou posterior. Versões anteriores a 5.16.0: Restrinja adequadamente o acesso ao console de gerenciamento.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24126
GHSA-33FM-6GP7-4P47

Produtos afetados

Weblate