Flarum before 0.1.0-beta.9 allows CSRF against all POST endpoints, as demonstrated by changing admin settings.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFlarum
APPFlarum0.1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2022-41938CRITICAL9.0PL ✓same product
XSS w tytułach dyskusji platformy Flarum (v1.5.0–v1.6.1)
CVE-2021-32671CRITICAL10.0PL ✓same product
XSS w Flarum — wykonanie złośliwego HTML przez system tłumaczeń
CVE-2023-40033HIGH7.1same product
Flarum is an open source forum software. Flarum is affected by a vulnerability that allows an attacker to cond...
CVE-2023-22487HIGH7.7same product
Flarum is a forum software for building communities. Using the mentions feature provided by the flarum/mention...
CVE-2019-11514HIGH7.5same product
User/Command/ConfirmEmailHandler.php in Flarum before 0.1.0-beta.8 mishandles invalidation of user email token...