Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Robinroy03

#41311de 56,330
7.1CVSS total
Vulnerabilidades · 1
PT-2026-82278
7.1
2026-08-26
Frappe · Frappe · CVE-2026-66003
**Nome do Software Vulnerável e Versões Afetadas** Frappe versões anteriores a 15.115.0 **Description** Existe uma falha de bypass de controle de acesso na API REST do framework Frappe. Quando um documento referencia outro documento através de um campo de Link, o sistema não aplica consistentemente as permissões do DocType vinculado durante a recuperação do registro. Isso permite que um usuário autenticado com baixos privilégios leia dados e obtenha campos de registros vinculados que estão fora de seu escopo autorizado. **Recommendations** Atualizar para a versão 15.115.0.