PT-2026-40822 · Frappe · Erpnext

Ilyass-Armadin

·

Publicado

2026-05-13

·

Atualizado

2026-05-14

·

CVE-2026-44445

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ERPNext versões anteriores a 15.104.3 ERPNext versões anteriores a 16.12.0
Description Uma restrição inadequada de referência a entidades externas XML (XXE) no Módulo EDI permite que um invasor autenticado leia arquivos do sistema de arquivos local, incluindo arquivos de configuração sensíveis. XXE é um tipo de ataque que ocorre quando um analisador XML processa incorretamente referências de entidades externas dentro de um documento XML.
Recommendations Atualizar para a versão 15.104.3. Atualizar para a versão 16.12.0.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44445

Produtos afetados

Erpnext