PT-2025-50826 · Looks Awesome+1 · Flow-Flow Social Feed Stream+1

·

CVE-2025-13866

·

Publicado

2025-12-11

·

Atualizado

2025-12-12

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Flow-Flow Social Feed Stream versões 3.0.0 through 4.7.5
Description Existe um problema onde a ausência de uma verificação de capacidade na ação AJAX flow flow social auth permite que usuários autenticados com nível de acesso Assinante ou superior modifiquem as configurações do plugin. Esta falha permite o armazenamento de JavaScript arbitrário, que é executado quando a página de configurações do plugin é acessada.
Recommendations Atualize o Flow-Flow Social Feed Stream para uma versão posterior à 4.7.5.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13866

Produtos afetados

Flow-Flow Social Feed Stream
Flow-Flow-Social-Streams