Frappe · Frappe Lms · CVE-2026-39405
**Nome do Software Vulnerável e Versões Afetadas**
Frappe Learning Management System (LMS) versões anteriores a 2.50.1
**Descrição**
Um usuário com a função de edição de curso pode fazer o upload de um pacote ZIP SCORM para gravar arquivos fora do diretório pretendido. SCORM (Sharable Content Object Reference Model) é um conjunto de padrões técnicos para softwares de e-learning para garantir a interoperabilidade do conteúdo.
**Recomendações**
Atualize para a versão 2.50.1.