Exposição de Frappe

Web frameworks
60
score de exposição
539
sites usam
0
em exploração
3
críticos
Análise Vexday

O histórico de vulnerabilidades do Frappe reúne 48 CVEs catalogadas, das quais nenhuma figura no catálogo CISA KEV de exploração ativa, taxa abaixo da média geral do catálogo — o que indica ausência de exploração confirmada em larga escala até o momento. O volume recente merece atenção: 16 vulnerabilidades surgiram nos últimos 90 dias, sinalizando um ritmo elevado de descobertas que exige monitoramento contínuo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, combinado com as 3 CVEs de severidade crítica presentes no conjunto, representa superfície de risco relevante para aplicações expostas à web. A CVE mais perigosa identificada atualmente é CVE-2023-46127, com score EPSS de aproximadamente 0,37 — valor que indica probabilidade não trivial de exploração e justifica priorização nas atividades de correção e mitigação.

CVEs

73 resultados
CVE-2026-66002MEDIUMFrappe: User Enumeration via PDDREPSS 0.5%CVE-2026-47765HIGHFrappe: Lack of Permissions in restore/bulk_restoreEPSS 0.4%CVE-2025-52898HIGHFrappe account takeover via password reset token leakageEPSS 0.4%CVE-2025-30212MEDIUMFrappe has possibility of SQL injection due to improper validationsEPSS 0.4%CVE-2025-68953HIGHCertain Frappe requests are vulnerable to Path TraversalEPSS 0.4%CVE-2025-30214HIGHFrappe vulnerable to information disclosure leading to account takeoverEPSS 0.4%CVE-2026-47185MEDIUMFrappe Has Broken Access Control in its Workspace Save APIEPSS 0.4%CVE-2025-52895HIGHFrappe possibility of SQL injection due to improper validationsEPSS 0.4%CVE-2024-24812MEDIUMFrappe Authenticated Reflected Cross site scripting (XSS) in portal pagesEPSS 0.4%CVE-2026-47422MEDIUMFrappe: Unrestricted API access to save_reportEPSS 0.4%CVE-2025-55731MEDIUMFrappe has the possibility of Authenticated SQL Injection due to improper validationsEPSS 0.4%CVE-2025-30217MEDIUMFrappe has possibility of SQL injection due to improper validationsEPSS 0.4%CVE-2026-49391MEDIUMFrappe: Stored XSS in Column Headers via Data ImportEPSS 0.3%CVE-2025-58375HIGHFrappe has potential SQL Injection due to missing validationEPSS 0.3%CVE-2026-53569MEDIUMFrappe: Missing authorization in toggle_like and mark_as_seenEPSS 0.3%CVE-2025-66206MEDIUMFrappe vulnerable to a path traversal allowing reading certain filesEPSS 0.3%CVE-2025-55732HIGHFrappe has the possibility of SQL Injection due to improper validationsEPSS 0.3%CVE-2026-44208MEDIUMFrappe: IDOR in `submit_discussion()`EPSS 0.3%CVE-2026-44207MEDIUMFrappe: Insecure Direct Object Reference for email accountsEPSS 0.3%CVE-2026-44206MEDIUMFrappe: DB Schema Enumeration via Frappe-Authorization-SourceEPSS 0.3%