Weblate · Weblate · CVE-2026-61790
**Nome do Software Vulnerável e Versões Afetadas**
Weblate versões anteriores a 2026.7
**Description**
Weblate é uma plataforma de localização contínua baseada na web usada para gerenciar traduções de software. Existe uma falha onde a exigência de que os membros de uma equipe configurem a autenticação de dois fatores (2FA) não é aplicada a permissões globais de todo o site. Embora a 2FA seja corretamente exigida para permissões de escopo de projeto, componente e espaço de trabalho, um usuário ainda pode obter e exercer permissões globais sem a 2FA configurada. Isso permite o acesso não autorizado a funções globais, incluindo a interface de gerenciamento do site no endpoint '/manage/'.
**Recommendations**
Atualizar para a versão 2026.7.