Exposição de Frappe

Web frameworks
52
score de exposição
505
sites usam
0
em exploração
3
críticos
Análise Vexday

O histórico de vulnerabilidades do Frappe reúne 48 CVEs catalogadas, das quais nenhuma figura no catálogo CISA KEV de exploração ativa, taxa abaixo da média geral do catálogo — o que indica ausência de exploração confirmada em larga escala até o momento. O volume recente merece atenção: 16 vulnerabilidades surgiram nos últimos 90 dias, sinalizando um ritmo elevado de descobertas que exige monitoramento contínuo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, combinado com as 3 CVEs de severidade crítica presentes no conjunto, representa superfície de risco relevante para aplicações expostas à web. A CVE mais perigosa identificada atualmente é CVE-2023-46127, com score EPSS de aproximadamente 0,37 — valor que indica probabilidade não trivial de exploração e justifica priorização nas atividades de correção e mitigação.

CVEs

56 resultados
CVE-2025-68953HIGHCertain Frappe requests are vulnerable to Path TraversalEPSS 0.4%CVE-2026-48127MEDIUMFrappe: Arbitrary Attachment Injection via add_attachments and upload_fileEPSS 0.4%CVE-2025-55731MEDIUMFrappe has the possibility of Authenticated SQL Injection due to improper validationsEPSS 0.4%CVE-2025-52895HIGHFrappe possibility of SQL injection due to improper validationsEPSS 0.4%CVE-2026-58503MEDIUMFrappe: Unauthenticated User Enumeration via reset_passwordEPSS 0.4%CVE-2025-30217MEDIUMFrappe has possibility of SQL injection due to improper validationsEPSS 0.3%CVE-2026-41482HIGHFrappe: Possible Path Traversal and Local File Inclusion via Chrome PDF GeneratorEPSS 0.3%CVE-2025-66206MEDIUMFrappe vulnerable to a path traversal allowing reading certain filesEPSS 0.3%CVE-2026-44207MEDIUMFrappe: Insecure Direct Object Reference for email accountsEPSS 0.3%CVE-2026-44208MEDIUMFrappe: IDOR in `submit_discussion()`EPSS 0.3%CVE-2025-55732HIGHFrappe has the possibility of SQL Injection due to improper validationsEPSS 0.3%CVE-2026-44206MEDIUMFrappe: DB Schema Enumeration via Frappe-Authorization-SourceEPSS 0.3%CVE-2026-49394HIGHFrappe: Auth. bypass via update_pageEPSS 0.3%CVE-2025-66205HIGHFrappe has the possibility of SQL Injection due to improper validationsEPSS 0.3%CVE-2026-31877CRITICALFrappe SQL Injection due to improper field sanitizationEPSS 0.3%CVE-2026-44975MEDIUMFrappe: Missing authorization on reset form toursEPSS 0.3%CVE-2026-47182MEDIUMFrappe: Broken Access Control on Private FilesEPSS 0.3%CVE-2026-47422MEDIUMFrappe: Unrestricted API access to save_reportEPSS 0.3%CVE-2026-44976MEDIUMFrappe: IDOR in update_onboarding_stepEPSS 0.3%CVE-2026-29081MEDIUMFrappe: Possibility of SQL Injection due to improper fieldname sanitizationEPSS 0.3%