PT-2026-69099 · Frappe · Frappe
CVE-2026-66000
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Frappe versões anteriores a 16.23.0
Frappe versões anteriores a 15.112.0
Description
A geração de notificações de acompanhamento de documentos não reavalia as permissões atuais do destinatário no documento. Isso permite que usuários que tiveram seu acesso revogado ou reduzido continuem recebendo dados do documento por e-mail.
Recommendations
Atualize para a versão 16.23.0 ou superior.
Atualize para a versão 15.112.0 ou superior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frappe