Junglewise Threat Intelligence

CVE-2025-27794: Flarum Vulnerable to Session Hijacking via Authoritative Subdomain Cookie Overwrite

CVE-2025-27794 · Severity: low · CVSS 3.1 · Published 2025-03-12

Technologies: flarum/framework (Packagist), flarum/core (Packagist). Vendors: Packagist.

Executive brief

Flarum Vulnerable to Session Hijacking via Authoritative Subdomain Cookie Overwrite

Affected products

  • Packagist flarum/framework
  • Packagist flarum/core

Related threats