PT-2026-2288 · Weblate+3 · Weblate+3

Zee99Y

·

Publicado

2026-01-12

·

Atualizado

2026-01-27

·

CVE-2026-22250

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Weblate anteriores a 1.17.0
Descrição O cliente de linha de comando do Weblate, wlc, que utiliza a API REST do Weblate, apresentava uma falha na qual a verificação SSL era contornada para URLs específicas e manipuladas. Isso poderia potencialmente permitir ataques do tipo homem no meio (man-in-the-middle). O problema foi corrigido na versão 1.17.0. O componente vulnerável interage com os endpoints da API REST do Weblate.
Recomendações Atualize para a versão 1.17.0 ou posterior.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22250
GHSA-2MMV-7RRP-G8XH
USN-7981-1

Produtos afetados

Linuxmint
Ubuntu
Weblate
Wlc