Frappe CRM is an open-source customer relationship management tool. Prior to version 1.73.0, there is an authentication bypass vulnerability via logged invitation keys in crm/api. This issue has been patched in version 1.73.0.
Metrics
Affected Vendors & Products
References
History
Mon, 07 Sep 2026 08:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Frappe
Frappe crm |
|
| Vendors & Products |
Frappe
Frappe crm |
Fri, 04 Sep 2026 21:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Fri, 04 Sep 2026 18:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Frappe CRM is an open-source customer relationship management tool. Prior to version 1.73.0, there is an authentication bypass vulnerability via logged invitation keys in crm/api. This issue has been patched in version 1.73.0. | |
| Title | Frappe CRM: Authentication Bypass via Logged Invitation Keys in crm/api | |
| Weaknesses | CWE-287 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: GitHub_M
Published: 2026-09-04T18:00:42.778Z
Updated: 2026-09-04T18:51:47.196Z
Reserved: 2026-06-10T17:48:40.546Z
Link: CVE-2026-53761
Updated: 2026-09-04T18:51:36.004Z
Status : Deferred
Published: 2026-09-04T18:17:52.920
Modified: 2026-09-09T21:09:13.080
Link: CVE-2026-53761
No data.