Vulnerabilidad en WP Social Ninja - Embed Social Feeds, User Reviews & Chat Widgets de adreastrian (CVE-2025-13880)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2025
Última modificación:
30/09/2026
Descripción
El plugin WP Social Ninja - Embed Social Feeds, Customer Reviews, Chat Widgets (Google Reviews, YouTube Feed, Photo Feeds, and More) para WordPress es vulnerable a acceso no autorizado y modificación de datos debido a una falta de verificación de capacidad en las funciones getAdvanceSettings y saveAdvanceSettings en todas las versiones hasta la 4.0.1, inclusive. Esto hace posible que atacantes no autenticados visualicen y modifiquen la configuración avanzada del plugin.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/wp-social-reviews/tags/4.0.1/app/Http/Controllers/SettingsController.php#L144
- https://plugins.trac.wordpress.org/browser/wp-social-reviews/tags/4.0.1/app/Http/Policies/SettingsPolicy.php#L14
- https://plugins.trac.wordpress.org/browser/wp-social-reviews/tags/4.0.1/app/Http/Routes/api.php#L44
- https://plugins.trac.wordpress.org/browser/wp-social-reviews/tags/4.0.1/app/Services/PermissionManager.php#L176
- https://www.wordfence.com/threat-intel/vulnerabilities/id/8b8e3cb9-00b3-4500-adf0-c8a9fbf9d546?source=cve


