PT-2026-57325 · Frappe · Frappe

CVE-2026-55852

·

Publicado

2026-07-10

·

Atualizado

2026-07-11

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Frappe versões anteriores a 16.23.0 Frappe versões anteriores a 15.112.0
Description Um problema de Execução Remota de Código (RCE) via TarSlip existe no recurso de Importação de Pacotes. Isso ocorre porque os membros de arquivos tar não são suficientemente validados antes da extração, potencialmente permitindo que um invasor grave arquivos em locais arbitrários do sistema.
Recommendations Atualize para a versão 16.23.0 ou superior. Atualize para a versão 15.112.0 ou superior.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55852
GHSA-58W2-4CJG-HVP6

Produtos afetados

Frappe