PT-2026-82296 · Weblate · Weblate
CVE-2026-55227
·
Publicado
2026-08-26
·
Atualizado
2026-09-10
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Weblate versões anteriores a 2026.7
Description
Vários endpoints realizam a busca de objetos utilizando um escopo global em vez de restringir a pesquisa aos projetos que o usuário tem permissão para acessar. Consequentemente, o sistema retorna uma resposta HTTP 403 (Forbidden) em vez de HTTP 404 (Not Found) quando um usuário solicita um objeto que não pode visualizar. Esse comportamento permite que usuários não autorizados infiram a existência de objetos específicos em projetos privados.
Recommendations
Atualizar para a versão 2026.7.
Exploit
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Weblate