Executive brief
Flarum Vulnerable to Session Hijacking via Authoritative Subdomain Cookie Overwrite
Affected products
- Packagist flarum/framework
- Packagist flarum/core
Junglewise Threat Intelligence
CVE-2025-27794 · Severity: low · CVSS 3.1 · Published 2025-03-12
Technologies: flarum/framework (Packagist), flarum/core (Packagist). Vendors: Packagist.
Flarum Vulnerable to Session Hijacking via Authoritative Subdomain Cookie Overwrite