CVE-2026-23535: Weblate-Befehlszeilen-Client mit kritischer Sicherheitslücke

⚠️ CVE-Referenzen: CVE-2026-23535

Zusammenfassung

Die Weblate-Befehlszeilen-Anwendung "wlc" hatte bis Version 1.17.2 eine kritische Sicherheitslücke, die es Angreifern ermöglichte, Dateien an beliebigen Orten auf dem System zu schreiben. Diese Schwachstelle mit der CVE-ID CVE-2026-23535 wurde als "High" eingestuft und ist mittlerweile behoben.

wlc is a Weblate command-line client using Weblate's REST API. Prior to 1.17.2, the multi-translation download could write to an arbitrary location when instructed by a crafted server. This vulnerability is fixed in 1.17.2.
Quelle: app.opencve.io