PT-2026-68733 · Frappe · Frappe
CVE-2026-47194
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Frappe versões anteriores a 15.108.0
Frappe versões anteriores a 16.18.3
Description
A geração de links de login mágico temporários pode utilizar um cabeçalho Host de requisição controlado por um invasor. Isso permite que um invasor remoto faça com que os links de login enviados por e-mail apontem para um domínio sob seu controle, permitindo a captura do token de login quando o destinatário segue o link.
Recommendations
Atualize para a versão 15.108.0.
Atualize para a versão 16.18.3.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frappe