Security Advisory

CVE-2026-47182

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-12 14:39:57
Last updated 2026-06-12 16:26:53
Assigner GitHub_M
CVSS score 5.3
State PUBLISHED

Description

Frappe is a full-stack web application framework. Prior to version 16.17.4, any authenticated user can access private files by guessing the file path. This issue has been patched in version 16.17.4.