Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-34606

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/04/2026
Última modificación:
07/04/2026

Descripción

*** Pendiente de traducción *** Frappe Learning Management System (LMS) is a learning system that helps users structure their content. From version 2.27.0 to before version 2.48.0, Frappe LMS was vulnerable to stored XSS. This issue has been patched in version 2.48.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:frappe:learning:*:*:*:*:*:*:*:* 2.27.0 (incluyendo) 2.48.0 (excluyendo)