PT-2026-69099 · Frappe · Frappe

CVE-2026-66000

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Frappe versões anteriores a 16.23.0 Frappe versões anteriores a 15.112.0
Description A geração de notificações de acompanhamento de documentos não reavalia as permissões atuais do destinatário no documento. Isso permite que usuários que tiveram seu acesso revogado ou reduzido continuem recebendo dados do documento por e-mail.
Recommendations Atualize para a versão 16.23.0 ou superior. Atualize para a versão 15.112.0 ou superior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66000
GHSA-WCM9-VVCC-R8PR

Produtos afetados

Frappe