CVE-2026-34393

HIGH CVSS 3.1: 8,8
Обновлено 17 апреля 2026
Weblate
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 5.17
Устранено в версии 5.17
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Weblate
Публичный эксплойт Нет

Weblate — это веб-инструмент локализации. В версиях до 5.17 конечная точка API исправлений пользователя не ограничивала должным образом объем изменений. Эта проблема исправлена ​​в версии 5.17.

Показать оригинальное описание (EN)

Weblate is a web based localization tool. In versions prior to 5.17, the user patching API endpoint didn't properly limit the scope of edits. This issue has been fixed in version 5.17.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1