### Impacto Os vários endpoints poderiam vazar informações de existência de objetos para usuários que não tinham acesso a ele pelo código de status HTTP 403 em vez de 404. ### Patches * WeblateOrg/ weblate/pull/ 19971. ### Referências Graças ao Yaohui Wang por reportar isso via GitHub. Registro de aconselhamento: GHSA- 2 p 9 g- x 3 cv- 5 hh 4. Identificadores relacionados: CVE- 2026 - 55227.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 28 T 18: 46: 54.000 Z e lista a sua última modificação como 2026 - 08 - 28 T 18: 46: 54.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N.
Software afetado e informações de versão: weblate do pacote PyPI — ECOSISTEM: introduzido 0, corrigido 2026.7. Classificação e evidência: identificadores de fraqueza CWE- 203. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.