PT-2026-82298 · Weblate · Weblate

·

CVE-2026-61790

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Weblate versões anteriores a 2026.7
Description Weblate é uma plataforma de localização contínua baseada na web usada para gerenciar traduções de software. Existe uma falha onde a exigência de que os membros de uma equipe configurem a autenticação de dois fatores (2FA) não é aplicada a permissões globais de todo o site. Embora a 2FA seja corretamente exigida para permissões de escopo de projeto, componente e espaço de trabalho, um usuário ainda pode obter e exercer permissões globais sem a 2FA configurada. Isso permite o acesso não autorizado a funções globais, incluindo a interface de gerenciamento do site no endpoint '/manage/'.
Recommendations Atualizar para a versão 2026.7.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61790
GHSA-X86C-FF69-CR2M

Produtos afetados

Weblate