Frappe Frappe Framework是印度Frappe公司的一款全栈Web开发框架。 Frappe Framework 17.0.0-dev版本存在跨站脚本漏洞,该漏洞源于对Number Card组件中用户控制数据的不安全评估,可能导致存储型跨站脚本攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Frappe | Frappe Framework | 17.0.0-dev |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Frappe | Frappe Framework | 17.0.0-dev | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-50703 | Frappe Framework 17.0.0-dev - Stored XSS in Desktop Icon label rendering | |
| CVE-2026-50700 | Frappe Framework 17.0.0-dev - Stored XSS in frappe.get_avatar image rendering | |
| CVE-2026-50711 | Frappe Framework 17.0.0-dev - Stored XSS in Number Card filter fields rendering | |
| CVE-2026-50709 | Frappe Framework 17.0.0-dev - Stored XSS in Notifications Events color rendering | |
| CVE-2026-50705 | Frappe Framework 17.0.0-dev - Stored XSS in Form Dashboard headline rendering | |
| CVE-2026-50701 | Frappe Framework 17.0.0-dev - Reflected DOM XSS in dashboard-view breadcrumb rendering | |
| CVE-2026-50699 | Frappe Framework 17.0.0-dev - Stored XSS in Auto Repeat dashboard schedule rendering | |
| CVE-2026-50698 | Frappe Framework 17.0.0-dev - Stored XSS in Audit Trail template rendering | |
| CVE-2026-50704 | Frappe Framework 17.0.0-dev - Reflected/Stored XSS in File View breadcrumbs rendering | |
| CVE-2026-50712 | Frappe Framework 17.0.0-dev - Stored XSS in Tree View node label rendering | |
| CVE-2026-50708 | Frappe Framework 17.0.0-dev - Stored XSS in Multi Select Dialog result rendering |
No comments yet