Exposición de Frappe

Web frameworks
60
score de exposición
539
sitios usan
0
en explotación
3
críticos
Análisis Vexday

O histórico de vulnerabilidades do Frappe reúne 48 CVEs catalogadas, das quais nenhuma figura no catálogo CISA KEV de exploração ativa, taxa abaixo da média geral do catálogo — o que indica ausência de exploração confirmada em larga escala até o momento. O volume recente merece atenção: 16 vulnerabilidades surgiram nos últimos 90 dias, sinalizando um ritmo elevado de descobertas que exige monitoramento contínuo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, combinado com as 3 CVEs de severidade crítica presentes no conjunto, representa superfície de risco relevante para aplicações expostas à web. A CVE mais perigosa identificada atualmente é CVE-2023-46127, com score EPSS de aproximadamente 0,37 — valor que indica probabilidade não trivial de exploração e justifica priorização nas atividades de correção e mitigação.

CVEs

73 resultados
CVE-2025-66205HIGHFrappe has the possibility of SQL Injection due to improper validationsEPSS 0.3%CVE-2026-66003HIGHFrappe: Access control bypass via REST API dot-notation fields on linked doctypesEPSS 0.3%CVE-2026-31877CRITICALFrappe SQL Injection due to improper field sanitizationEPSS 0.3%CVE-2026-62315HIGHFrappe: Mass assignment via set_valueEPSS 0.3%CVE-2026-44976MEDIUMFrappe: IDOR in update_onboarding_stepEPSS 0.3%CVE-2026-44975MEDIUMFrappe: Missing authorization on reset form toursEPSS 0.3%CVE-2026-47182MEDIUMFrappe: Broken Access Control on Private FilesEPSS 0.3%CVE-2026-66059MEDIUMFrappe: Field-level permission bypass via Document FollowEPSS 0.3%CVE-2026-29081MEDIUMFrappe: Possibility of SQL Injection due to improper fieldname sanitizationEPSS 0.3%CVE-2025-52896HIGHFrappe authenticated XSS via data importEPSS 0.3%CVE-2025-62407MEDIUMFrappe has an Open Redirect on Login PageEPSS 0.3%CVE-2026-35614CRITICALFrappe has a SQL injection in bulk_updateEPSS 0.3%CVE-2026-50026MEDIUMFrappe: Lack of permissions checks in 'relink' and 'set_email_password' endpointsEPSS 0.3%CVE-2026-66000LOWFrappe: Unrestricted access to Document Follow APIsEPSS 0.3%CVE-2026-44205MEDIUMFrappe: Stored Cross-Site Scripting (XSS) in User Profile through Image UploadEPSS 0.3%CVE-2026-39351MEDIUMFrappe allows unrestricted Doctype access via API exploitEPSS 0.3%CVE-2026-47739MEDIUMFrappe: Stored XSS in NoteEPSS 0.3%CVE-2026-53568MEDIUMFrappe: Stored XSS in Frappe Report/List View via 'set_link_title_field_value'EPSS 0.3%CVE-2026-82634HIGHFrappe Framework Development Branch Incorrect Authorization via Jinja Template Preview EndpointEPSS 0.2%CVE-2026-66001HIGHFrappe: Improper Authorization in OAuth2 Consent EndpointEPSS 0.2%