PT-2026-34064 · Frappe · Frappe Hr

·

CVE-2026-41320

·

Publicado

2026-04-21

·

Atualizado

2026-04-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Frappe HR versões anteriores a 15.54.0 Frappe HR versões anteriores a 14.38.1
Description Uma requisição especialmente elaborada enviada a um endpoint específico pode resultar em SQL injection, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo que um invasor extraia informações não autorizadas.
Recommendations Atualizar para a versão 15.54.0. Atualizar para a versão 14.38.1.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41320
GHSA-745C-5Q8R-VGJ2

Produtos afetados

Frappe Hr