Unknown · Frappe Framework · CVE-2026-50711
**Nome do Software Vulnerável e Versões Afetadas**
Frappe Framework versão 17.0.0-dev
**Descrição**
Um problema de Cross-Site Scripting (XSS) Armazenado existe devido à neutralização inadequada de entrada controlada pelo usuário no componente Number Card, afetando especificamente a renderização dos campos de filtro. O XSS Armazenado ocorre quando uma aplicação recebe dados de um usuário e inclui esses dados em suas respostas HTTP posteriores de forma insegura, permitindo que um script malicioso seja armazenado permanentemente no servidor.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.