PT-2026-33120 · Weblate · Weblate

CVE-2026-34242

·

Publicado

2026-04-15

·

Atualizado

2026-04-16

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Weblate versões anteriores a 5.17
Description O recurso de download ZIP não verifica os arquivos baixados, o que pode permitir que o sistema siga links simbólicos (symlinks) localizados fora do repositório.
Recommendations Atualizar para a versão 5.17.

Exploit

Correção

Link Following

Information Disclosure

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34242
GHSA-HV99-MXM5-Q397
PYSEC-2026-2313

Produtos afetados

Weblate