Xenforo · Xenforo · CVE-2025-71280
Name of the Vulnerable Software and Affected Versions
XenForo versões anteriores a 2.3.7
Description
XenForo anterior a 2.3.7 permite a revelação de informação através do armazenamento em cache de páginas de contas locais em sistemas partilhados. Em sistemas onde múltiplos utilizadores partilham um navegador ou uma máquina, as páginas de contas armazenadas em cache podem expor informações sensíveis do utilizador a outros utilizadores locais.
Recommendations
Atualize para a versão 2.3.7 ou posterior.