Записи weblate
37 опубликованных записей вендора weblate.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-284 Improper Access Control3
- CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')2
- CWE-613 Insufficient Session Expiration2
- CWE-20 Improper Input Validation2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
37 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2022-23915Эксплойта нет | Remote Code Execution (RCE)weblate · weblate · CWE-88 | Высокая8,8 | — | 3,9 % | 4 мар. 2022 г. |
36Наблюдать | CVE-2025-68398Эксплойта нет | Weblate has git config file overwrite vulnerability that leads to remote code executionweblate · weblate · CWE-20 | Критическая9,1 | — | 0,8 % | 18 дек. 2025 г. |
36Наблюдать | CVE-2026-24126Proof of concept | Weblate has an argument injection in management consoleweblate · weblate · CWE-88 | Критическая9,1 | — | 0,5 % | 18 февр. 2026 г. |
35Наблюдать | CVE-2026-34393Эксплойта нет | Weblate: Privilege escalation in the user API endpointweblate · weblate · CWE-269 | Высокая8,8 | — | 0,5 % | 15 апр. 2026 г. |
32Наблюдать | CVE-2026-33435Эксплойта нет | Weblate: Remote code execution during backup restorationweblate · weblate · CWE-23 | Высокая8,0 | — | 0,9 % | 15 апр. 2026 г. |
32Наблюдать | CVE-2026-23535Эксплойта нет | wlc Path traversal: Unsanitized API slugs in download commandweblate · wlc · CWE-22 | Высокая8,0 | — | 0,4 % | 16 янв. 2026 г. |
30Наблюдать | CVE-2026-34242Эксплойта нет | Weblate: Arbitrary File Read via Symlinkweblate · weblate · CWE-22 | Высокая7,7 | — | 0,5 % | 15 апр. 2026 г. |
30Наблюдать | CVE-2025-32021Эксплойта нет | Weblate VCS credentials included in URL parameters are potentially logged and saved into browser history as plaintextweblate · weblate · CWE-598 | Высокая7,5 | — | 0,4 % | 15 апр. 2025 г. |
27Наблюдать | CVE-2026-33220Эксплойта нет | Weblate: JavaScript localization CDN add-on allows arbitrary local file read outside the repositoryweblate · weblate · CWE-22 | Средняя6,8 | — | 0,4 % | 15 апр. 2026 г. |
26Наблюдать | CVE-2025-68279Эксплойта нет | Weblate has an arbitrary file read via symbolic linksweblate · weblate · CWE-22 | Средняя6,5 | — | 0,4 % | 18 дек. 2025 г. |
22Наблюдать | CVE-2017-5537Эксплойта нет | The password reset form in Weblate before 2.10.1 provides different error messages depending on whether the email address is associated withweblate · weblate · CWE-200 | Средняя5,3 | — | 2,3 % | 15 мар. 2017 г. |
22Наблюдать | CVE-2026-22251Эксплойта нет | wlc may leak API keys due to an insecure API key configurationweblate · wlc · CWE-200 | Средняя5,5 | — | 0,2 % | 12 янв. 2026 г. |
22Наблюдать | CVE-2026-22250Эксплойта нет | wlc can skip SSL verificationweblate · wlc · CWE-295 | Средняя5,5 | — | 0,2 % | 12 янв. 2026 г. |
21Наблюдать | CVE-2022-24710Эксплойта нет | Cross-site Scripting in Weblateweblate · weblate · CWE-79 | Средняя5,4 | — | 0,8 % | 25 февр. 2022 г. |
21Наблюдать | CVE-2026-41654Эксплойта нет | Weblate is Vulnerable to Authenticated SSRF via Project Backup Import bypassing validate_repo_urlweblate · weblate · CWE-20 | Средняя5,3 | — | 0,5 % | 7 мая 2026 г. |
21Наблюдать | CVE-2026-41519Эксплойта нет | Weblate's API Token Not Invalidated on Password Changeweblate · weblate · CWE-613 | Средняя5,4 | — | 0,4 % | 7 мая 2026 г. |
21Наблюдать | CVE-2024-39303Эксплойта нет | Weblate vulnerabler to improper sanitization of project backupsweblate · weblate · CWE-73 | Средняя5,4 | — | 0,3 % | 1 июл. 2024 г. |
21Наблюдать | CVE-2025-67492Эксплойта нет | Weblate's over‑permissive webhook endpoint enables mass repository updates and component enumerationweblate · weblate · CWE-1286 | Средняя5,3 | — | 0,3 % | 15 дек. 2025 г. |
20Наблюдать | CVE-2026-40256Эксплойта нет | Weblate: Prefix-Based Repository Boundary Check Bypass via Symlink/Junction Path Prefix Collisionweblate · weblate · CWE-22 | Средняя5,0 | — | 0,4 % | 15 апр. 2026 г. |
20Наблюдать | CVE-2026-34244Эксплойта нет | Weblate: SSRF via Project-Level Machinery Configurationweblate · weblate · CWE-200 | Средняя5,0 | — | 0,3 % | 15 апр. 2026 г. |
20Наблюдать | CVE-2026-33440Эксплойта нет | Weblate: Authenticated SSRF via redirect bypass of ALLOWED_ASSET_DOMAINS in screenshot URL uploadsweblate · weblate · CWE-918 | Средняя5,0 | — | 0,3 % | 15 апр. 2026 г. |
20Наблюдать | CVE-2025-66407Эксплойта нет | Weblate has Server-Side Request Forgery vulnerabilityweblate · weblate · CWE-352 | Средняя5,0 | — | 0,2 % | 15 дек. 2025 г. |
19Наблюдать | CVE-2026-42150Эксплойта нет | wlc: print_html outputs API data without HTML escaping, enabling stored XSSweblate · wlc · CWE-79 | Средняя4,8 | — | 0,3 % | 8 мая 2026 г. |
19Наблюдать | CVE-2025-47951Эксплойта нет | Weblate lacks rate limiting when verifying second factorweblate · weblate · CWE-307 | Средняя4,9 | — | 0,3 % | 16 июн. 2025 г. |
17Наблюдать | CVE-2026-27457Эксплойта нет | Weblate: Missing access control for the AddonViewSet API exposes all addon configurationsweblate · weblate · CWE-200 | Средняя4,3 | — | 0,4 % | 26 февр. 2026 г. |
- CVE-2022-2391536Наблюдать
Remote Code Execution (RCE)
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %weblate · weblate4 мар. 2022 г.
- CVE-2025-6839836Наблюдать
Weblate has git config file overwrite vulnerability that leads to remote code execution
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %weblate · weblate18 дек. 2025 г.
- CVE-2026-2412636Наблюдать
Weblate has an argument injection in management console
КритическаяCVSS 9,1Proof of conceptEPSS 0 %weblate · weblate18 февр. 2026 г.
- CVE-2026-3439335Наблюдать
Weblate: Privilege escalation in the user API endpoint
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %weblate · weblate15 апр. 2026 г.
- CVE-2026-3343532Наблюдать
Weblate: Remote code execution during backup restoration
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %weblate · weblate15 апр. 2026 г.
- CVE-2026-2353532Наблюдать
wlc Path traversal: Unsanitized API slugs in download command
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %weblate · wlc16 янв. 2026 г.
- CVE-2026-3424230Наблюдать
Weblate: Arbitrary File Read via Symlink
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %weblate · weblate15 апр. 2026 г.
- CVE-2025-3202130Наблюдать
Weblate VCS credentials included in URL parameters are potentially logged and saved into browser history as plaintext
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %weblate · weblate15 апр. 2025 г.
- CVE-2026-3322027Наблюдать
Weblate: JavaScript localization CDN add-on allows arbitrary local file read outside the repository
СредняяCVSS 6,8Эксплойта нетEPSS 0 %weblate · weblate15 апр. 2026 г.
- CVE-2025-6827926Наблюдать
Weblate has an arbitrary file read via symbolic links
СредняяCVSS 6,5Эксплойта нетEPSS 0 %weblate · weblate18 дек. 2025 г.
- CVE-2017-553722Наблюдать
The password reset form in Weblate before 2.10.1 provides different error messages depending on whether the email address is associated with
СредняяCVSS 5,3Эксплойта нетEPSS 2 %weblate · weblate15 мар. 2017 г.
- CVE-2026-2225122Наблюдать
wlc may leak API keys due to an insecure API key configuration
СредняяCVSS 5,5Эксплойта нетEPSS 0 %weblate · wlc12 янв. 2026 г.
- CVE-2026-2225022Наблюдать
wlc can skip SSL verification
СредняяCVSS 5,5Эксплойта нетEPSS 0 %weblate · wlc12 янв. 2026 г.
- CVE-2022-2471021Наблюдать
Cross-site Scripting in Weblate
СредняяCVSS 5,4Эксплойта нетEPSS 1 %weblate · weblate25 февр. 2022 г.
- CVE-2026-4165421Наблюдать
Weblate is Vulnerable to Authenticated SSRF via Project Backup Import bypassing validate_repo_url
СредняяCVSS 5,3Эксплойта нетEPSS 0 %weblate · weblate7 мая 2026 г.
- CVE-2026-4151921Наблюдать
Weblate's API Token Not Invalidated on Password Change
СредняяCVSS 5,4Эксплойта нетEPSS 0 %weblate · weblate7 мая 2026 г.
- CVE-2024-3930321Наблюдать
Weblate vulnerabler to improper sanitization of project backups
СредняяCVSS 5,4Эксплойта нетEPSS 0 %weblate · weblate1 июл. 2024 г.
- CVE-2025-6749221Наблюдать
Weblate's over‑permissive webhook endpoint enables mass repository updates and component enumeration
СредняяCVSS 5,3Эксплойта нетEPSS 0 %weblate · weblate15 дек. 2025 г.
- CVE-2026-4025620Наблюдать
Weblate: Prefix-Based Repository Boundary Check Bypass via Symlink/Junction Path Prefix Collision
СредняяCVSS 5,0Эксплойта нетEPSS 0 %weblate · weblate15 апр. 2026 г.
- CVE-2026-3424420Наблюдать
Weblate: SSRF via Project-Level Machinery Configuration
СредняяCVSS 5,0Эксплойта нетEPSS 0 %weblate · weblate15 апр. 2026 г.
- CVE-2026-3344020Наблюдать
Weblate: Authenticated SSRF via redirect bypass of ALLOWED_ASSET_DOMAINS in screenshot URL uploads
СредняяCVSS 5,0Эксплойта нетEPSS 0 %weblate · weblate15 апр. 2026 г.
- CVE-2025-6640720Наблюдать
Weblate has Server-Side Request Forgery vulnerability
СредняяCVSS 5,0Эксплойта нетEPSS 0 %weblate · weblate15 дек. 2025 г.
- CVE-2026-4215019Наблюдать
wlc: print_html outputs API data without HTML escaping, enabling stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %weblate · wlc8 мая 2026 г.
- CVE-2025-4795119Наблюдать
Weblate lacks rate limiting when verifying second factor
СредняяCVSS 4,9Эксплойта нетEPSS 0 %weblate · weblate16 июн. 2025 г.
- CVE-2026-2745717Наблюдать
Weblate: Missing access control for the AddonViewSet API exposes all addon configurations
СредняяCVSS 4,3Эксплойта нетEPSS 0 %weblate · weblate26 февр. 2026 г.