CVE-2026-23535: Weblate-Befehlszeilen-Client mit kritischer Sicherheitslücke
⚠️ CVE-Referenzen:
CVE-2026-23535
Zusammenfassung
Die Weblate-Befehlszeilen-Anwendung "wlc" hatte bis Version 1.17.2 eine kritische Sicherheitslücke, die es Angreifern ermöglichte, Dateien an beliebigen Orten auf dem System zu schreiben. Diese Schwachstelle mit der CVE-ID CVE-2026-23535 wurde als "High" eingestuft und ist mittlerweile behoben.
wlc is a Weblate command-line client using Weblate's REST API. Prior to 1.17.2, the multi-translation download could write to an arbitrary location when instructed by a crafted server. This vulnerability is fixed in 1.17.2.
Quelle: app.opencve.io