Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pateljannat

Pesquisador deFrappe
#29029de 53,635
8.8CVSS total
Vulnerabilidades · 1
PT-2025-32424
8.8
2025-08-09
Frappe · Frappe Learning · CVE-2025-55006
**Nome do Software Vulnerável e Versões Afetadas** Versões do Frappe Learning 2.33.0 e anteriores **Descrição** O Frappe Learning é um sistema de aprendizado projetado para ajudar os usuários a estruturar conteúdo. A funcionalidade de upload de imagens não sanitizava corretamente os arquivos SVG enviados, permitindo que usuários enviassem arquivos contendo JavaScript incorporado ou outro conteúdo potencialmente malicioso. Esses arquivos SVG maliciosos poderiam ser usados para executar scripts arbitrários no contexto de outros usuários. **Recomendações** Atualize para a versão 2.34.0 ou posterior para corrigir este problema.