PT-2026-7328 · Frappe · Frappe

·

CVE-2026-25956

·

Publicado

2026-02-10

·

Atualizado

2026-02-10

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Frappe anteriores à 14.99.14 Versões do Frappe anteriores à 15.94.0
Descrição Uma URL de cadastro maliciosa elaborada para um site Frappe pode resultar em redirecionamento aberto ou cross-site scripting (XSS) refletido, dependendo do payload elaborado, quando um usuário se cadastra. O problema ocorre quando um usuário acessa uma URL especialmente projetada.
Recomendações Atualize para a versão 14.99.14 do Frappe ou posterior. Atualize para a versão 15.94.0 do Frappe ou posterior.

Exploit

Correção

XSS

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25956
GHSA-7M8V-G2PR-H2F7

Produtos afetados

Frappe