Перейти к содержимому
Noroxi

Записи weblate

37 опубликованных записей вендора weblate.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

37 записей
  • CVE-2022-23915
    36Наблюдать

    Remote Code Execution (RCE)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    weblate · weblate4 мар. 2022 г.

  • CVE-2025-68398
    36Наблюдать

    Weblate has git config file overwrite vulnerability that leads to remote code execution

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    weblate · weblate18 дек. 2025 г.

  • CVE-2026-24126
    36Наблюдать

    Weblate has an argument injection in management console

    КритическаяCVSS 9,1Proof of conceptEPSS 0 %

    weblate · weblate18 февр. 2026 г.

  • CVE-2026-34393
    35Наблюдать

    Weblate: Privilege escalation in the user API endpoint

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    weblate · weblate15 апр. 2026 г.

  • CVE-2026-33435
    32Наблюдать

    Weblate: Remote code execution during backup restoration

    ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %

    weblate · weblate15 апр. 2026 г.

  • CVE-2026-23535
    32Наблюдать

    wlc Path traversal: Unsanitized API slugs in download command

    ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %

    weblate · wlc16 янв. 2026 г.

  • CVE-2026-34242
    30Наблюдать

    Weblate: Arbitrary File Read via Symlink

    ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %

    weblate · weblate15 апр. 2026 г.

  • CVE-2025-32021
    30Наблюдать

    Weblate VCS credentials included in URL parameters are potentially logged and saved into browser history as plaintext

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    weblate · weblate15 апр. 2025 г.

  • CVE-2026-33220
    27Наблюдать

    Weblate: JavaScript localization CDN add-on allows arbitrary local file read outside the repository

    СредняяCVSS 6,8Эксплойта нетEPSS 0 %

    weblate · weblate15 апр. 2026 г.

  • CVE-2025-68279
    26Наблюдать

    Weblate has an arbitrary file read via symbolic links

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    weblate · weblate18 дек. 2025 г.

  • CVE-2017-5537
    22Наблюдать

    The password reset form in Weblate before 2.10.1 provides different error messages depending on whether the email address is associated with

    СредняяCVSS 5,3Эксплойта нетEPSS 2 %

    weblate · weblate15 мар. 2017 г.

  • CVE-2026-22251
    22Наблюдать

    wlc may leak API keys due to an insecure API key configuration

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    weblate · wlc12 янв. 2026 г.

  • CVE-2026-22250
    22Наблюдать

    wlc can skip SSL verification

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    weblate · wlc12 янв. 2026 г.

  • CVE-2022-24710
    21Наблюдать

    Cross-site Scripting in Weblate

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    weblate · weblate25 февр. 2022 г.

  • CVE-2026-41654
    21Наблюдать

    Weblate is Vulnerable to Authenticated SSRF via Project Backup Import bypassing validate_repo_url

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    weblate · weblate7 мая 2026 г.

  • CVE-2026-41519
    21Наблюдать

    Weblate's API Token Not Invalidated on Password Change

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    weblate · weblate7 мая 2026 г.

  • CVE-2024-39303
    21Наблюдать

    Weblate vulnerabler to improper sanitization of project backups

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    weblate · weblate1 июл. 2024 г.

  • CVE-2025-67492
    21Наблюдать

    Weblate's over‑permissive webhook endpoint enables mass repository updates and component enumeration

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    weblate · weblate15 дек. 2025 г.

  • CVE-2026-40256
    20Наблюдать

    Weblate: Prefix-Based Repository Boundary Check Bypass via Symlink/Junction Path Prefix Collision

    СредняяCVSS 5,0Эксплойта нетEPSS 0 %

    weblate · weblate15 апр. 2026 г.

  • CVE-2026-34244
    20Наблюдать

    Weblate: SSRF via Project-Level Machinery Configuration

    СредняяCVSS 5,0Эксплойта нетEPSS 0 %

    weblate · weblate15 апр. 2026 г.

  • CVE-2026-33440
    20Наблюдать

    Weblate: Authenticated SSRF via redirect bypass of ALLOWED_ASSET_DOMAINS in screenshot URL uploads

    СредняяCVSS 5,0Эксплойта нетEPSS 0 %

    weblate · weblate15 апр. 2026 г.

  • CVE-2025-66407
    20Наблюдать

    Weblate has Server-Side Request Forgery vulnerability

    СредняяCVSS 5,0Эксплойта нетEPSS 0 %

    weblate · weblate15 дек. 2025 г.

  • CVE-2026-42150
    19Наблюдать

    wlc: print_html outputs API data without HTML escaping, enabling stored XSS

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    weblate · wlc8 мая 2026 г.

  • CVE-2025-47951
    19Наблюдать

    Weblate lacks rate limiting when verifying second factor

    СредняяCVSS 4,9Эксплойта нетEPSS 0 %

    weblate · weblate16 июн. 2025 г.

  • CVE-2026-27457
    17Наблюдать

    Weblate: Missing access control for the AddonViewSet API exposes all addon configurations

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    weblate · weblate26 февр. 2026 г.