Frappe · Frappe Lms · CVE-2026-34606
**Nome do Software Vulnerável e Versões Afetadas**
Frappe Learning Management System (LMS) versões 2.27.0 até 2.47.9
**Description**
O Frappe Learning Management System (LMS) é um sistema projetado para ajudar usuários a estruturar conteúdos. O software contém uma falha de Cross-Site Scripting (XSS) armazenada, que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação, permitindo que um script malicioso seja armazenado permanentemente no servidor e executado no navegador de outros usuários.
**Recommendations**
Atualizar para a versão 2.48.0.