Weblate é uma ferramenta de localização baseada na web. Em versões anteriores ao 5.17, validação de limites de repositório depende de verificações de prefixos de string em caminhos absolutos resolvidos. Em vários caminhos de código, a verificação usa o início com o caminho de raiz do repositório. Este não é um segmento do caminho ciente e pode ser contornado quando o caminho externo compartilha o mesmo prefixo de string que o caminho do repositório (por exemplo, repositório e repositório fora). Este problema foi corrigido na versão 5.17. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 40256 foi publicado em 2026 - 04 - 15 T 19: 16: 37.470 Z e última modificação em 2026 - 06 - 17 T 10: 44: 55.237 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N, pontuação de exploração 3.1, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 22.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: weblate weblate. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.