PT-2026-48524 · Weblate · Weblate

CVE-2026-50127

·

Publicado

2026-06-10

·

Atualizado

2026-07-13

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Weblate versões 5.15 até 2026.5
Descrição O Weblate é uma ferramenta de localização baseada na web. A configuração VCS RESTRICT PRIVATE não contabiliza adequadamente certas faixas de IPv4 semi-privadas, endereços de multicast e faixas de IPv6 transitórias, permitindo que esses endereços ignorem as restrições de faixa privada.
Recomendações Atualizar para a versão 2026.6.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50127
GHSA-VMFC-9982-2M45
OPENSUSE-SU-2026:11051-1
PYSEC-2026-3416

Produtos afetados

Weblate