PT-2026-51823 · Unknown · Frappe Framework

·

CVE-2026-50699

·

Publicado

2026-06-24

·

Atualizado

2026-06-24

CVSS v4.0

4.6

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Frappe Framework versão 17.0.0-dev
Description Um problema de Cross-Site Scripting (XSS) Armazenado permite que um invasor autenticado com acesso de escrita ao Auto Repeat persista HTML ou JavaScript na variável reference document através de um caminho de escrita permitido (whitelisted). O script é executado quando os usuários abrem o formulário Auto Repeat afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50699

Produtos afetados

Frappe Framework