Frappe Vulnerabilities
14 vulnerabilities related to Frappe
- PoC2026-06-17CVE-2026-39352: Frappe Framework < 16.15.0 - Arbitrary File Read via render_include Path Traversal
- PoC2026-06-17frappe-default-login: Frappe Framework - Default Login Credentials
- 2026-01-23Frappe /api/method/frappe.desk.doctype.tag.tag.add_tags SQL 注入漏洞(CVE-2025-52048)
- 2026-01-23Frappe /api/method/frappe.desk.doctype.tag.tag.add_tags SQL 注入漏洞(CVE-2025-52048)
- 2026-01-09Frappe /api/method/frappe.automation.doctype.auto_repeat.auto_repeat.generate_message_preview SQL 注入漏洞(CVE-2025-68929)
- 2026-01-09Frappe /files 目录遍历漏洞(CVE-2025-68953)
- 2026-01-09Frappe /api/method/frappe.automation.doctype.auto_repeat.auto_repeat.generate_message_preview SQL 注入漏洞(CVE-2025-68929)
- 2026-01-09Frappe /files 目录遍历漏洞(CVE-2025-68953)
- 2025-11-27(CVE-2025-11461)Frappe CRM 1.53.1 Dashboard Controller SQL注入漏洞
- 2023-08-10Frappe-Framework 框架默认口令漏洞
- 2023-08-04Frappe-Framework 框架默认口令漏洞
- 2023-08-04Frappe-Framework 框架默认口令漏洞
- 2023-07-28Frappe-Framework 框架 frappe.core.doctype.data_import.data_import.get_preview_from_template 文件 import_file 参数任意文件读取漏洞(CVE-2022-41712)
- 2023-07-28Frappe-Framework 框架 frappe.core.doctype.data_import.data_import.get_preview_from_template 文件 import_file 参数任意文件读取漏洞(CVE-2022-41712)