CVE-2025-10637: Luka wtyczki Social Feed Gallery dla WordPress umożliwiająca wyciek danych

Wtyczka Social Feed Gallery WordPress do 4.9.2 umożliwia wyciek danych Instagram przez brak weryfikacji uprawnień użytkownika.
CVE-2025-10637CVSS 5.3Web

CVE-2025-10637: Luka wtyczki Social Feed Gallery dla WordPress umożliwiająca wyciek danych

Wtyczka Social Feed Gallery WordPress do 4.9.2 umożliwia wyciek danych Instagram przez brak weryfikacji uprawnień użytkownika.

CVSS
5.3 MEDIUM
EPSS
20.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Social Feed Gallery dla WordPress w wersjach do 4.9.2 narażona jest na wyciek informacji z powodu braku odpowiedniej weryfikacji uprawnień użytkownika. Atakujący bez uwierzytelnienia mogą pozyskać dane profili i mediów Instagram powiązanych z witryną.

Wpływ biznesowy

Luka pozwala nieautoryzowanym osobom na dostęp do danych Instagram powiązanych z witryną, co może prowadzić do naruszenia prywatności i utraty zaufania użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako średniego ryzyka, szczególnie jeśli integrują konta społecznościowe z witryną.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Social Feed Gallery i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz zweryfikować uprawnienia użytkowników. Priorytetowo traktuj aktualizacje i audyt konfiguracji wtyczek integrujących media społecznościowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS