Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-34242

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
15/04/2026
Última modificación:
21/04/2026

Descripción

*** Pendiente de traducción *** Weblate is a web based localization tool. In versions prior to 5.17, the ZIP download feature didn't verify downloaded files, potentially following symlinks outside the repository. This issue has been fixed in version 5.17.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:weblate:weblate:*:*:*:*:*:*:*:* 5.17 (excluyendo)