Výsledky hledání

CVE: CVE-2026-12895 výrobce: Frappe sektor: výroba a průmysl v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

1 karet z 1 položek

1

SQL injection v ERPNext od Frappe

Podle INCIBE se jedná o zranitelnost vysoké závažnosti (CVE-2026-12895, CVSS 7.1) v systému ERPNext společnosti Frappe. Zdroj uvádí, že aplikace konstruuje SQL dotazy přímou interpolací řetězců bez parametrizovaných dotazů, což umožňuje ověřenému uživateli s nižšími právy provádět libovolné SQL dotazy, obcházet kontroly přístupu a extrahovat citlivá data včetně hashů hesel a přihlašovacích údajů. Frappe vydala opravné verze 15.111.0 a 16.22.0.

EPSS 0.00 CVSS 7.1 CVE-2026-12895 Frappe výroba a průmysl ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál