Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-50699

Опубликовано: 24 июн. 2026
Источник: nvd
EPSS Низкий

Описание

A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev. An authenticated attacker with write access to Auto Repeat can persist HTML/JavaScript in reference_document using a whitelisted write path and trigger script execution when users open the affected Auto Repeat form.

EPSS

Процентиль: 24%
0.00313
Низкий

Дефекты

CWE-79

Связанные уязвимости

github
2 месяца назад

A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev. An authenticated attacker with write access to Auto Repeat can persist HTML/JavaScript in reference_document using a whitelisted write path and trigger script execution when users open the affected Auto Repeat form.

EPSS

Процентиль: 24%
0.00313
Низкий

Дефекты

CWE-79