CVE · Medium

CVE-2025-10637 — Social Feed Gallery [insta-gallery] < 4.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10637 Social Feed Gallery [insta-gallery] < 4.9.3 Falta de control de autorización Media 5,3 < 4.9.3 4.9.3 2025-10-24

CVE-2025-10637

La galería de feed social del plugin WordPress tiene una falla de seguridad en versiones hasta 4.9.2, lo que permite el acceso no autorizado a información sensible. Específicamente, un atacante puede explotar esta vulnerabilidad para extraer detalles del perfil de Instagram y contenido asociado de medios sin necesitar autenticación. Este problema surge por insuficientes verificaciones en permisos de usuario dentro del código del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.