PT-2026-82298 · Weblate · Weblate
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Weblate versões anteriores a 2026.7
Description
Weblate é uma plataforma de localização contínua baseada na web usada para gerenciar traduções de software. Existe uma falha onde a exigência de que os membros de uma equipe configurem a autenticação de dois fatores (2FA) não é aplicada a permissões globais de todo o site. Embora a 2FA seja corretamente exigida para permissões de escopo de projeto, componente e espaço de trabalho, um usuário ainda pode obter e exercer permissões globais sem a 2FA configurada. Isso permite o acesso não autorizado a funções globais, incluindo a interface de gerenciamento do site no endpoint '/manage/'.
Recommendations
Atualizar para a versão 2026.7.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Weblate