PT-2026-40820 · Frappe · Erpnext

Ik0Z

·

Publicado

2026-05-13

·

Atualizado

2026-05-14

·

CVE-2026-44441

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ERPNext versões anteriores a 15.106.0 ERPNext versões anteriores a 16.16.0
Description Um usuário mal-intencionado pode enviar uma solicitação manipulada para um endpoint, fazendo com que o servidor realize uma chamada HTTP para um serviço escolhido pelo invasor. Isso é um Server-Side Request Forgery (SSRF), onde o servidor é coagido a fazer solicitações para um local não pretendido.
Recommendations Atualizar para a versão 15.106.0. Atualizar para a versão 16.16.0.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44441

Produtos afetados

Erpnext