Freshrss · Freshrss · CVE-2025-54592
**Nome do Software Vulnerável e Versões Afetadas**
Versões do FreshRSS 1.26.3 e inferiores
**Descrição**
O FreshRSS não encerra corretamente a sessão do usuário quando ele faz logout. O cookie de sessão permanece ativo e pode ser reutilizado por um atacante para iniciar uma nova sessão, potencialmente levando ao sequestro e fixação de sessão.
**Recomendações**
Atualize para a versão 1.27.0 ou posterior.