Exposición de Frappe

Web frameworks
52
score de exposición
505
sitios usan
0
en explotación
3
críticos
Análisis Vexday

O histórico de vulnerabilidades do Frappe reúne 48 CVEs catalogadas, das quais nenhuma figura no catálogo CISA KEV de exploração ativa, taxa abaixo da média geral do catálogo — o que indica ausência de exploração confirmada em larga escala até o momento. O volume recente merece atenção: 16 vulnerabilidades surgiram nos últimos 90 dias, sinalizando um ritmo elevado de descobertas que exige monitoramento contínuo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, combinado com as 3 CVEs de severidade crítica presentes no conjunto, representa superfície de risco relevante para aplicações expostas à web. A CVE mais perigosa identificada atualmente é CVE-2023-46127, com score EPSS de aproximadamente 0,37 — valor que indica probabilidade não trivial de exploração e justifica priorização nas atividades de correção e mitigação.

CVEs

56 resultados
CVE-2023-46127MEDIUMFrappe vulnerable to HTML injection by any Desk userEPSS 37.0%CVE-2026-39352HIGHFrappe has an Arbitrary File Read via Path Traversal in render_includeEPSS 1.3%CVE-2022-23055ERPNext - Improper user access conrolEPSS 1.1%CVE-2022-41712MEDIUMFrappe version 14.10.0 allows an external attacker to remotely obtain arbitrary local files. This is possible because the application does nEPSS 0.9%CVE-2022-23058ERPNext - Stored XSS in My SettingsEPSS 0.8%CVE-2025-30213MEDIUMFrappe has Possibility of Remote Code Execution due to improper validationEPSS 0.7%CVE-2024-24813HIGHFrappe SQL Injection from reporting logicEPSS 0.6%CVE-2022-23057ERPNext - Stored XSS in My ProfileEPSS 0.6%CVE-2024-27105HIGHFrappe File Permissions can by bypassed using certain endpointsEPSS 0.6%CVE-2022-3988LOWFrappe Search navbar_search.html cross site scriptingEPSS 0.6%CVE-2024-34074MEDIUMFrappe vuilnerable to an open redirect on login pageEPSS 0.6%CVE-2026-55852HIGHFrappe: TarSlip RCE in Package ImportEPSS 0.5%CVE-2026-42219MEDIUMFrappe: Path Traversal via /backups RouteEPSS 0.5%CVE-2025-68929CRITICALFrappe may be vulnerable remote code execution due to server-side template injectionEPSS 0.4%CVE-2025-30212MEDIUMFrappe has possibility of SQL injection due to improper validationsEPSS 0.4%CVE-2023-41328MEDIUMPossibility limited SQL injection due to insufficient validation in FrappeEPSS 0.4%CVE-2026-47199LOWFrappe: check_safe_sql_query Permits SELECT INTO OUTFILEEPSS 0.4%CVE-2025-30214HIGHFrappe vulnerable to information disclosure leading to account takeoverEPSS 0.4%CVE-2025-52898HIGHFrappe account takeover via password reset token leakageEPSS 0.4%CVE-2024-24812MEDIUMFrappe Authenticated Reflected Cross site scripting (XSS) in portal pagesEPSS 0.4%