VYPR
Medium severityNVD Advisory· Published Jun 12, 2026· Updated Jun 12, 2026

CVE-2026-44976

CVE-2026-44976

Description

Frappe is a full-stack web application framework. Prior to version 16.17.4, any user can modify any field in any Onboarding Step record. This issue has been patched in version 16.17.4.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

2
  • Frappe/Frappeinferred2 versions
    <=16.17.4+ 1 more
    • (no CPE)range: <=16.17.4
    • (no CPE)range: <16.17.4

Patches

Vulnerability mechanics

References

1

News mentions

1