CVE-2026-35614

CRITICAL CVSS 4.0: 9,3 EPSS 0.04%
Обновлено 9 апреля 2026
Frappe
Параметр Значение
CVSS 9,3 (CRITICAL)
Устранено в версии 16.14.0
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Frappe
Публичный эксплойт Нет

Frappe — это полнофункциональная платформа веб-приложений. До версий 16.14.0 и 15.104.0 Frappe использовал SQL-инъекцию в Bulk_update. Эта уязвимость исправлена ​​в версиях 16.14.0 и 15.104.0.

Показать оригинальное описание (EN)

Frappe is a full-stack web application framework. Prior to 16.14.0 and 15.104.0, Frappe has a SQL injection in bulk_update. This vulnerability is fixed in 16.14.0 and 15.104.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)