CVE-2026-22250

MEDIUM CVSS 3.1: 5,5 EPSS 0.01%
Обновлено 27 января 2026
Weblate
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 1.17.0
Устранено в версии 1.17.0
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Weblate
Публичный эксплойт Нет

wlc — это клиент командной строки Weblate, использующий REST API Weblate. До версии 1.17.0 проверка SSL пропускалась для некоторых созданных URL-адресов. Эта уязвимость исправлена ​​в версии 1.17.0.

Показать оригинальное описание (EN)

wlc is a Weblate command-line client using Weblate's REST API. Prior to 1.17.0, the SSL verification would be skipped for some crafted URLs. This vulnerability is fixed in 1.17.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Weblate Wlc
cpe:2.3:a:weblate:wlc:*:*:*:*:*:*:*:*
1.17.0