Record summary

CVE-2025-64375 has a selected CVSS score of 6.5 (medium).

Description

Missing Authorization vulnerability in Mahmudul Hasan Arif WP Social Ninja wp-social-reviews allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Social Ninja: from n/a through <= 3.20.1.

Description source: CVE List

Exploitation context

Known exploitation

VulnCheck KEV
Listed · Apr 23, 2026 · VulnCheck
Reported exploitation
Observed · VulnCheck

CISA SSVC decision

ExploitationNone
AutomatableYes
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Dec 18, 2025 · Source: CVE List

Affected products and versions

2
ProductSourceVersion rangeStatus

WP Social Ninja

Browse Mahmudul Hasan Arif / WP Social Ninjawp-social-reviews

Default status: unaffected

CVE ListThrough 3.20.1affected
VulnCheckVersion data not supplied

References

3