CVE-2025-10637: Luka wtyczki Social Feed Gallery dla WordPress umożliwiająca wyciek danych
Wtyczka Social Feed Gallery WordPress do 4.9.2 umożliwia wyciek danych Instagram przez brak weryfikacji uprawnień użytkownika.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Social Feed Gallery dla WordPress w wersjach do 4.9.2 narażona jest na wyciek informacji z powodu braku odpowiedniej weryfikacji uprawnień użytkownika. Atakujący bez uwierzytelnienia mogą pozyskać dane profili i mediów Instagram powiązanych z witryną.
Wpływ biznesowy
Luka pozwala nieautoryzowanym osobom na dostęp do danych Instagram powiązanych z witryną, co może prowadzić do naruszenia prywatności i utraty zaufania użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako średniego ryzyka, szczególnie jeśli integrują konta społecznościowe z witryną.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Social Feed Gallery i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz zweryfikować uprawnienia użytkowników. Priorytetowo traktuj aktualizacje i audyt konfiguracji wtyczek integrujących media społecznościowe.