WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-10637 — Social Feed Gallery [insta-gallery] < 4.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10637 Social Feed Gallery [insta-gallery] < 4.9.3 Falta de control de autorización Media 5,3 < 4.9.3 4.9.3 2025-10-24

CVE-2025-10637

La galería de feed social para WordPress es vulnerable a la exposición de información en versiones menores o iguales a 4.9.2. Esto se debe a que el plugin no verifica adecuadamente si un usuario está autorizado para realizar una acción. Esto permite a los atacantes no autenticados exfiltrar datos de perfil e Instagram y medios de cualquier cuenta con la que el propietario del sitio haya conectado su sitio.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.