İçeriğe atla
Noroxi

weblate kayıtları

weblate üreticisine ait 37 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Bug bounty kapsamı

Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.

Tüm kayıtlar

37 kayıt
  • CVE-2022-23915
    36İzleyin

    Remote Code Execution (RCE)

    YüksekCVSS 8,8İstismar yokEPSS %4

    weblate · weblate4 Mar 2022

  • CVE-2025-68398
    36İzleyin

    Weblate has git config file overwrite vulnerability that leads to remote code execution

    KritikCVSS 9,1İstismar yokEPSS %1

    weblate · weblate18 Ara 2025

  • CVE-2026-24126
    36İzleyin

    Weblate has an argument injection in management console

    KritikCVSS 9,1Kavram kanıtıEPSS %0

    weblate · weblate18 Şub 2026

  • CVE-2026-34393
    35İzleyin

    Weblate: Privilege escalation in the user API endpoint

    YüksekCVSS 8,8İstismar yokEPSS %1

    weblate · weblate15 Nis 2026

  • CVE-2026-33435
    32İzleyin

    Weblate: Remote code execution during backup restoration

    YüksekCVSS 8,0İstismar yokEPSS %1

    weblate · weblate15 Nis 2026

  • CVE-2026-23535
    32İzleyin

    wlc Path traversal: Unsanitized API slugs in download command

    YüksekCVSS 8,0İstismar yokEPSS %0

    weblate · wlc16 Oca 2026

  • CVE-2026-34242
    30İzleyin

    Weblate: Arbitrary File Read via Symlink

    YüksekCVSS 7,7İstismar yokEPSS %1

    weblate · weblate15 Nis 2026

  • CVE-2025-32021
    30İzleyin

    Weblate VCS credentials included in URL parameters are potentially logged and saved into browser history as plaintext

    YüksekCVSS 7,5İstismar yokEPSS %0

    weblate · weblate15 Nis 2025

  • CVE-2026-33220
    27İzleyin

    Weblate: JavaScript localization CDN add-on allows arbitrary local file read outside the repository

    OrtaCVSS 6,8İstismar yokEPSS %0

    weblate · weblate15 Nis 2026

  • CVE-2025-68279
    26İzleyin

    Weblate has an arbitrary file read via symbolic links

    OrtaCVSS 6,5İstismar yokEPSS %0

    weblate · weblate18 Ara 2025

  • CVE-2017-5537
    22İzleyin

    The password reset form in Weblate before 2.10.1 provides different error messages depending on whether the email address is associated with

    OrtaCVSS 5,3İstismar yokEPSS %2

    weblate · weblate15 Mar 2017

  • CVE-2026-22251
    22İzleyin

    wlc may leak API keys due to an insecure API key configuration

    OrtaCVSS 5,5İstismar yokEPSS %0

    weblate · wlc12 Oca 2026

  • CVE-2026-22250
    22İzleyin

    wlc can skip SSL verification

    OrtaCVSS 5,5İstismar yokEPSS %0

    weblate · wlc12 Oca 2026

  • CVE-2022-24710
    21İzleyin

    Cross-site Scripting in Weblate

    OrtaCVSS 5,4İstismar yokEPSS %1

    weblate · weblate25 Şub 2022

  • CVE-2026-41654
    21İzleyin

    Weblate is Vulnerable to Authenticated SSRF via Project Backup Import bypassing validate_repo_url

    OrtaCVSS 5,3İstismar yokEPSS %0

    weblate · weblate7 May 2026

  • CVE-2026-41519
    21İzleyin

    Weblate's API Token Not Invalidated on Password Change

    OrtaCVSS 5,4İstismar yokEPSS %0

    weblate · weblate7 May 2026

  • CVE-2024-39303
    21İzleyin

    Weblate vulnerabler to improper sanitization of project backups

    OrtaCVSS 5,4İstismar yokEPSS %0

    weblate · weblate1 Tem 2024

  • CVE-2025-67492
    21İzleyin

    Weblate's over‑permissive webhook endpoint enables mass repository updates and component enumeration

    OrtaCVSS 5,3İstismar yokEPSS %0

    weblate · weblate15 Ara 2025

  • CVE-2026-40256
    20İzleyin

    Weblate: Prefix-Based Repository Boundary Check Bypass via Symlink/Junction Path Prefix Collision

    OrtaCVSS 5,0İstismar yokEPSS %0

    weblate · weblate15 Nis 2026

  • CVE-2026-34244
    20İzleyin

    Weblate: SSRF via Project-Level Machinery Configuration

    OrtaCVSS 5,0İstismar yokEPSS %0

    weblate · weblate15 Nis 2026

  • CVE-2026-33440
    20İzleyin

    Weblate: Authenticated SSRF via redirect bypass of ALLOWED_ASSET_DOMAINS in screenshot URL uploads

    OrtaCVSS 5,0İstismar yokEPSS %0

    weblate · weblate15 Nis 2026

  • CVE-2025-66407
    20İzleyin

    Weblate has Server-Side Request Forgery vulnerability

    OrtaCVSS 5,0İstismar yokEPSS %0

    weblate · weblate15 Ara 2025

  • CVE-2026-42150
    19İzleyin

    wlc: print_html outputs API data without HTML escaping, enabling stored XSS

    OrtaCVSS 4,8İstismar yokEPSS %0

    weblate · wlc8 May 2026

  • CVE-2025-47951
    19İzleyin

    Weblate lacks rate limiting when verifying second factor

    OrtaCVSS 4,9İstismar yokEPSS %0

    weblate · weblate16 Haz 2025

  • CVE-2026-27457
    17İzleyin

    Weblate: Missing access control for the AddonViewSet API exposes all addon configurations

    OrtaCVSS 4,3İstismar yokEPSS %0

    weblate · weblate26 Şub 2026