Frappe · Frappe · CVE-2025-52896
Nome do Software Vulnerável e Versões Afetadas:
Versões do Frappe anteriores à 14.94.2
Versões do Frappe anteriores à 15.57.0
Descrição:
A vulnerabilidade permite que usuários autenticados façam upload de arquivos maliciosos via Importação de Dados, resultando em cross-site scripting (XSS).
Recomendações:
Para versões anteriores à 14.94.2, atualize para a versão 14.94.2 para prevenir ataques de cross-site scripting.
Para versões anteriores à 15.57.0, atualize para a versão 15.57.0 para prevenir ataques de cross-site scripting.