Frappe · Erpnext · CVE-2026-13227
**Nome do Software Vulnerável e Versões Afetadas**
ERPNext versões anteriores a 15.115.0
ERPNext versões anteriores a 16.26.0
**Description**
Ocorre uma autorização imprópria devido ao controle de acesso insuficiente no método de API whitelist `erpnext.crm.doctype.prospect.prospect.get opportunities()`. Isso permite o acesso não autorizado a dados por meio da função especificada.
**Recommendations**
Atualize para a versão 15.115.0 ou posterior.
Atualize para a versão 16.26.0 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao método `erpnext.crm.doctype.prospect.prospect.get opportunities()`.