PT-2026-33120 · Weblate · Weblate

Publicado

2026-04-15

·

Atualizado

2026-04-16

·

CVE-2026-34242

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Weblate versões anteriores a 5.17
Description O recurso de download ZIP não verifica os arquivos baixados, o que pode permitir que o sistema siga links simbólicos (symlinks) localizados fora do repositório.
Recommendations Atualizar para a versão 5.17.

Correção

Path traversal

Information Disclosure

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34242
GHSA-HV99-MXM5-Q397

Produtos afetados

Weblate