Extension WordPress

Vulnérabilités Flow-Flow Social Streams

Cette page rassemble les failles publiées pour Flow-Flow Social Streams, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Flow-Flow Social Streams

2 fiches

CVE-2025-13866 Moyenne · 6,4
Flow-Flow Social Streams

Flow-Flow Social Feed Stream 3.0.0 – 4.7.5 – Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting via flow_flow_social_auth AJAX action

The Flow-Flow Social Feed Stream plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the flow_flow_social_auth AJAX action in versions 3.0.0 to 4.7.5. This makes it possible for authenticated attackers,…

Versions affectées

3.0.0-4.7.5

Correctif

5.0.1

Publication

11/12/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités