PT-2026-82296 · Weblate · Weblate

CVE-2026-55227

·

Publicado

2026-08-26

·

Atualizado

2026-09-10

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Weblate versões anteriores a 2026.7
Description Vários endpoints realizam a busca de objetos utilizando um escopo global em vez de restringir a pesquisa aos projetos que o usuário tem permissão para acessar. Consequentemente, o sistema retorna uma resposta HTTP 403 (Forbidden) em vez de HTTP 404 (Not Found) quando um usuário solicita um objeto que não pode visualizar. Esse comportamento permite que usuários não autorizados infiram a existência de objetos específicos em projetos privados.
Recommendations Atualizar para a versão 2026.7.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55227
GHSA-2P9G-X3CV-5HH4
PYSEC-2026-3941

Produtos afetados

Weblate