PT-2026-1347 · Frappé Technologies · Frappe

CVE-2025-68953

·

Publicado

2026-01-05

·

Atualizado

2026-01-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Frappe versões 14.99.5 e anteriores e 15.0.0 até 15.80.1
Descrição O Frappe, um framework de aplicação web full-stack, contém um problema de traversal de caminho em certas solicitações. A sanitização insuficiente de entrada permite a recuperação potencial de arquivos arbitrários do servidor. O problema afeta as versões 14.99.5 e anteriores e as versões 15.0.0 até 15.80.1.
Recomendações Atualize para a versão 14.99.6 do Frappe ou superior. Atualize para a versão 15.88.1 do Frappe ou superior. Como alternativa, configure um proxy reverso.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68953
GHSA-XJ39-3G4P-F46V

Produtos afetados

Frappe