Frappe · Frappe Hr · CVE-2026-41320
**Nome do Software Vulnerável e Versões Afetadas**
Frappe HR versões anteriores a 15.54.0
Frappe HR versões anteriores a 14.38.1
**Description**
Uma requisição especialmente elaborada enviada a um endpoint específico pode resultar em SQL injection, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo que um invasor extraia informações não autorizadas.
**Recommendations**
Atualizar para a versão 15.54.0.
Atualizar para a versão 14.38.1.