Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Eduardo Ferguson

#41382de 56,330
7.1CVSS total
Vulnerabilidades · 1
PT-2026-67849
7.1
2026-08-04
Frappe · Erpnext · CVE-2026-13227
**Nome do Software Vulnerável e Versões Afetadas** ERPNext versões anteriores a 15.115.0 ERPNext versões anteriores a 16.26.0 **Description** Ocorre uma autorização imprópria devido ao controle de acesso insuficiente no método de API whitelist `erpnext.crm.doctype.prospect.prospect.get opportunities()`. Isso permite o acesso não autorizado a dados por meio da função especificada. **Recommendations** Atualize para a versão 15.115.0 ou posterior. Atualize para a versão 16.26.0 ou posterior. Como medida paliativa temporária, restrinja o acesso ao método `erpnext.crm.doctype.prospect.prospect.get opportunities()`.