Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tolgee (CVE-2024-32466)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2024
Última modificación:
11/09/2025

Descripción

Tolgee es una plataforma de localización de código abierto. Para los endpoints `/v2/projects/translations` y `/v2/projects/{projectId}/translations`, se devolvieron datos de traducción incluso cuando a la clave API le faltaba el alcance `translation.view`. Sin embargo, fue imposible recuperar los datos cuando al usuario le faltaba este alcance. Por lo tanto, esto solo es relevante para las claves API generadas por usuarios autorizados a `translation.view`. Esta vulnerabilidad está solucionada en v3.57.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tolgee:tolgee:*:*:*:*:*:*:*:* 3.57.2 (excluyendo)