CVE-2025-10655

🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w Frappe HelpDesk umożliwia nieautoryzowany dostęp do danych.

CVSS
8.8
EPSS
0.1%
Exploit
poc
Vendor
frappe
Opis źródłowy (NVD)

SQL Injection in Frappe HelpDesk in the dashboard get_dashboard_data due to unsafe concatenation of user-controlled parameters into dynamic SQL statements.This issue affects Frappe HelpDesk: 1.14.0.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2025-12-09 16:17:31 UTC
Ostatnia modyfikacja (NVD)2026-04-14 15:35:01 UTC
Referencje