PT-2026-38400 · Weblate · Weblate

Luay89

·

Publicado

2026-05-07

·

Atualizado

2026-06-01

·

CVE-2026-44263

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Weblate versões anteriores a 5.17.1
Descrição Os endpoints de API de capturas de tela, tarefas e links de componentes permitem a enumeração de traduções em um projeto inacessível ao usuário.
Recomendações Atualize para a versão 5.17.1.

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44263
GHSA-GCG5-86JR-F7JG
OPENSUSE-SU-2026:10929-1

Produtos afetados

Weblate