Frappe Frappe Framework是印度Frappe公司的一款全栈Web开发框架。 Frappe Framework 17.0.0-dev版本存在跨站脚本漏洞,该漏洞源于对Notifications > Events面板中用户控制输入的中和不当,可能导致存储型跨站脚本(XSS)攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Frappe | Frappe Framework | 17.0.0-dev |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Frappe | Frappe Framework | 17.0.0-dev | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-50703 | Frappe Framework 17.0.0-dev - Stored XSS in Desktop Icon label rendering | |
| CVE-2026-50700 | Frappe Framework 17.0.0-dev - Stored XSS in frappe.get_avatar image rendering | |
| CVE-2026-50711 | Frappe Framework 17.0.0-dev - Stored XSS in Number Card filter fields rendering | |
| CVE-2026-50705 | Frappe Framework 17.0.0-dev - Stored XSS in Form Dashboard headline rendering | |
| CVE-2026-50701 | Frappe Framework 17.0.0-dev - Reflected DOM XSS in dashboard-view breadcrumb rendering | |
| CVE-2026-50699 | Frappe Framework 17.0.0-dev - Stored XSS in Auto Repeat dashboard schedule rendering | |
| CVE-2026-50698 | Frappe Framework 17.0.0-dev - Stored XSS in Audit Trail template rendering | |
| CVE-2026-50704 | Frappe Framework 17.0.0-dev - Reflected/Stored XSS in File View breadcrumbs rendering | |
| CVE-2026-50712 | Frappe Framework 17.0.0-dev - Stored XSS in Tree View node label rendering | |
| CVE-2026-50710 | Frappe Framework 17.0.0-dev - Stored XSS via eval in Number Card filters_config | |
| CVE-2026-50708 | Frappe Framework 17.0.0-dev - Stored XSS in Multi Select Dialog result rendering |
No comments yet