← Zurück zur CVE-Suche

CVE-2026-47422

Frappe

Beschreibung

Frappe is a full-stack web application framework. Prior to 15.107.5 and 16.18.2, an endpoint in reportview lacked appropriate permission checks and that has since been fixed. This vulnerability is fixed in 15.107.5 and 16.18.2.

CVSS 5.3EPSS 0.27799999999999997%Risiko 0.54
Quelle öffnen
Veröffentlicht
2026-07-10 22:16:42
Betroffene Versionen
<15.107.5, <16.18.2
Typ
Webanwendung
Vektor
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X