PT-2026-68733 · Frappe · Frappe

CVE-2026-47194

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Frappe versões anteriores a 15.108.0 Frappe versões anteriores a 16.18.3
Description A geração de links de login mágico temporários pode utilizar um cabeçalho Host de requisição controlado por um invasor. Isso permite que um invasor remoto faça com que os links de login enviados por e-mail apontem para um domínio sob seu controle, permitindo a captura do token de login quando o destinatário segue o link.
Recommendations Atualize para a versão 15.108.0. Atualize para a versão 16.18.3.

Exploit

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47194
GHSA-3W78-3CJ3-P949

Produtos afetados

Frappe