Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2623▼ 237 respecto a la semana anterior
Críticas / altas1384▲ 151 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 473 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.41% | — | Frappe FrameworkAI | 30/8/2026 | 10/9/2026 | Frappe Framework development builds contain an authorization flaw in the render_jinja_template endpoint that allows low-privileged users to render arbitrary Jinja templates by supplying raw template strings. Attackers with print permission on any document can execute arbitrary SELECT statements against unrelated… | |
| Aplazada | Media (4.8) | 0.40% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of user-controlled input in the frappe.ui.Tree component | |
| Aplazada | Media (4.6) | 0.43% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of user-controlled input in the Number Card component. | |
| Aplazada | Media (4.8) | 0.40% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of user-controlled input in the Notifications > Events panel. | |
| Aplazada | Media (4.8) | 0.40% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of user-controlled input in the MultiSelectDialog component. | |
| Aplazada | Media (4.6) | 0.43% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of untrusted input in the Form Dashboard headline renderer. | |
| Aplazada | Media (4.6) | 0.43% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of user-controlled input in the File View breadcrumb renderer. | |
| Aplazada | Media (4.8) | 0.40% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of user-controlled input in the Desk desktop icon renderer. | |
| Aplazada | Media (5.1) | 0.45% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Reflected Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of user-controlled input in the dashboard-view component. | |
| Aplazada | Media (4.6) | 0.43% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of user-controlled input in the frappe.get_avatar function. | |
| Aplazada | Media (4.6) | 0.53% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev. An authenticated attacker with write access to Auto Repeat can persist HTML/JavaScript in reference_document using a whitelisted write path and trigger script execution when users open the affected Auto Repeat form. | |
| Aplazada | Media (4.6) | 0.43% | — | Frappe FrameworkAI | 24/6/2026 | 25/6/2026 | A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev due to improper neutralization of user-controlled input before generating HTML output in the Audit Trail component. |