CVE-2026-39351
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2026
Última modificación:
10/04/2026
Descripción
*** Pendiente de traducción *** Frappe is a full-stack web application framework. Prior to 16.14.0 and 15.104.0, Frappe allows unrestricted Doctype access via API exploit.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:* | 15.104.0 (excluyendo) | |
| cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:* | 16.0.0 (incluyendo) | 16.14.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



