PT-2025-50826 · Looks Awesome+1 · Flow-Flow Social Feed Stream+1
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Flow-Flow Social Feed Stream versões 3.0.0 through 4.7.5
Description
Existe um problema onde a ausência de uma verificação de capacidade na ação AJAX
flow flow social auth permite que usuários autenticados com nível de acesso Assinante ou superior modifiquem as configurações do plugin. Esta falha permite o armazenamento de JavaScript arbitrário, que é executado quando a página de configurações do plugin é acessada.Recommendations
Atualize o Flow-Flow Social Feed Stream para uma versão posterior à 4.7.5.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flow-Flow Social Feed Stream
Flow-Flow-Social-Streams