Frappe · Frappe Hr · CVE-2026-40888
**Name of the Vulnerable Software and Affected Versions**
Frappe HR versões anteriores a 15.58.1
Frappe HR versões anteriores a 16.4.1
**Description**
Um usuário autenticado com uma função padrão pode acessar informações não autorizadas explorando um determinado api endpoint nesta solução de gerenciamento de recursos humanos de código aberto.
**Recommendations**
Atualizar para a versão 15.58.1
Atualizar para a versão 16.4.1