Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-21889

Опубликовано: 14 янв. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Weblate is a web based localization tool. Prior to 5.15.2, the screenshot images were served directly by the HTTP server without proper access control. This could allow an unauthenticated user to access screenshots after guessing their filename. This vulnerability is fixed in 5.15.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:weblate:weblate:*:*:*:*:*:*:*:*
Версия до 5.15.2 (исключая)

EPSS

Процентиль: 10%
0.00036
Низкий

7.5 High

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
debian
24 дня назад

Weblate is a web based localization tool. Prior to 5.15.2, the screens ...

github
24 дня назад

Weblate leaks information via screenshots

EPSS

Процентиль: 10%
0.00036
Низкий

7.5 High

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo