{"id":2621,"date":"2025-12-05T03:17:51","date_gmt":"2025-12-05T03:17:51","guid":{"rendered":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/"},"modified":"2025-12-05T03:17:58","modified_gmt":"2025-12-05T03:17:58","slug":"idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity","status":"publish","type":"post","link":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/","title":{"rendered":"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity"},"content":{"rendered":"<h2>Understanding the IDonate Plugin Security Flaw<\/h2>\n<p>The IDonate \u2013 Blood Donation, Request And Donor Management System plugin for WordPress has a security flaw that could allow unauthorized users to delete accounts. This vulnerability, tracked as CVE-2025-4522, is an Insecure Direct Object Reference (IDOR) issue that affects versions 2.0.0 through 2.1.9 of the plugin. Simply put, if you&#8217;re using an affected version, a malicious user with even basic subscriber access could potentially remove any user account on your WordPress site, including those belonging to administrators.<\/p>\n<p>An Insecure Direct Object Reference (IDOR) vulnerability occurs when a web application exposes a direct reference to an internal implementation object, like a database key, file, or directory. Attackers can then manipulate these references to access or modify resources they shouldn&#8217;t have permission to. In this case, by changing a user ID number in a request, a low-privileged user could instruct the system to delete a user account that isn&#8217;t their own.<\/p>\n<h2>CVE Details<\/h2>\n<p><strong>Product Name:<\/strong> IDonate \u2013 Blood Donation, Request And Donor Management System plugin for WordPress<\/p>\n<p><strong>Published:<\/strong> November 7, 2025<\/p>\n<p><strong>Severity:<\/strong> Medium<\/p>\n<p><strong>Status:<\/strong> Analyzed<\/p>\n<h2>Affected Products<\/h2>\n<p>The IDOR vulnerability impacts the IDonate \u2013 Blood Donation, Request And Donor Management System plugin for WordPress. Specifically, all versions from <strong>2.0.0 up to and including 2.1.9<\/strong> are vulnerable. If your website uses this plugin within this version range, it is crucial to take action.<\/p>\n<h2>Current Status<\/h2>\n<p>This vulnerability has been analyzed and confirmed. Fortunately, a fix has been released by the plugin developers. The issue was addressed in version 2.1.10 of the IDonate plugin, which prevents unauthorized users from exploiting this IDOR vulnerability to delete arbitrary user accounts.<\/p>\n<h2>Severity Level<\/h2>\n<p>The severity of CVE-2025-4522 is rated as <strong>Medium<\/strong>, with a CVSS score of 6.5. While an attacker needs to be authenticated to your WordPress site (meaning they need at least a Subscriber-level account), the potential impact is significant. An attacker could delete critical user accounts, including those of administrators, which could disrupt your website&#8217;s operations, compromise user data integrity, and lead to a denial of service for affected users.<\/p>\n<h2>Possible Solutions<\/h2>\n<p>The most important step to protect your WordPress site from this vulnerability is to update your IDonate \u2013 Blood Donation, Request And Donor Management System plugin immediately. Ensure you update to version <strong>2.1.10 or higher<\/strong>. This version contains the necessary patch to close the IDOR loophole.<\/p>\n<p>Always keep your WordPress core, themes, and plugins updated to their latest versions to ensure you have the most recent security fixes. Additionally, follow the principle of least privilege, granting users only the minimum access levels required for their roles.<\/p>\n<h2>References<\/h2>\n<p>https:\/\/plugins.trac.wordpress.org\/browser\/idonate\/tags\/2.1.9\/src\/Admin\/Admin.php#L75<\/p>\n<p>https:\/\/plugins.trac.wordpress.org\/browser\/idonate\/tags\/2.1.9\/src\/Helpers\/DonorFunctions.php#L658<\/p>\n<p>https:\/\/plugins.trac.wordpress.org\/changeset\/3334424\/idonate\/tags\/2.1.10\/src\/Helpers\/DonorFunctions.php?old=3279142&#038;old_path=idonate%2Ftags%2F2.1.9%2Fsrc%2FHelpers%2FDonorFunctions.php<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"kCtH2IOTzQ\"><p><a href=\"https:\/\/wordpress.org\/plugins\/idonate\/\">IDonate &#8211; Blood Donation, Request And Donor Management System<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"&#8220;IDonate &#8211; Blood Donation, Request And Donor Management System&#8221; &#8212; Plugin Directory\" src=\"https:\/\/wordpress.org\/plugins\/idonate\/embed\/#?secret=CjBdxEpxD7#?secret=kCtH2IOTzQ\" data-secret=\"kCtH2IOTzQ\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/id\/bb0625ec-5ac9-4896-ac11-87fc9287f68a?source=cve<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Understanding the IDonate Plugin Security Flaw The IDonate \u2013 Blood Donation, Request And Donor Management System plugin for WordPress has a security flaw that could allow unauthorized users to delete accounts. This vulnerability, tracked as CVE-2025-4522, is an Insecure Direct Object Reference (IDOR) issue that affects versions 2.0.0 through 2.1.9 of the plugin. Simply put, [&hellip;]<\/p>\n","protected":false},"author":17,"featured_media":2545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[728,747,715,748,719],"class_list":["post-2621","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","tag-idonate-plugin","tag-idor-vulnerability","tag-plugin-vulnerability","tag-user-deletion","tag-wordpress-security"],"blocksy_meta":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity - Web Hosting and IT Consultancy Services<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity - Web Hosting and IT Consultancy Services\" \/>\n<meta property=\"og:description\" content=\"Understanding the IDonate Plugin Security Flaw The IDonate \u2013 Blood Donation, Request And Donor Management System plugin for WordPress has a security flaw that could allow unauthorized users to delete accounts. This vulnerability, tracked as CVE-2025-4522, is an Insecure Direct Object Reference (IDOR) issue that affects versions 2.0.0 through 2.1.9 of the plugin. Simply put, [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/\" \/>\n<meta property=\"og:site_name\" content=\"Web Hosting and IT Consultancy Services\" \/>\n<meta property=\"article:published_time\" content=\"2025-12-05T03:17:51+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-12-05T03:17:58+00:00\" \/>\n<meta name=\"author\" content=\"Alex Joseph\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alex Joseph\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/\"},\"author\":{\"name\":\"Alex Joseph\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/person\\\/1ba9bfab02a76dee216c9f55bb634e56\"},\"headline\":\"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity\",\"datePublished\":\"2025-12-05T03:17:51+00:00\",\"dateModified\":\"2025-12-05T03:17:58+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/\"},\"wordCount\":508,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/Wordpress-Banner.webp\",\"keywords\":[\"IDonate Plugin\",\"IDOR Vulnerability\",\"Plugin Vulnerability\",\"User Deletion\",\"WordPress Security\"],\"articleSection\":[\"Security\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/\",\"name\":\"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity - Web Hosting and IT Consultancy Services\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/Wordpress-Banner.webp\",\"datePublished\":\"2025-12-05T03:17:51+00:00\",\"dateModified\":\"2025-12-05T03:17:58+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/Wordpress-Banner.webp\",\"contentUrl\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/Wordpress-Banner.webp\",\"width\":1024,\"height\":576},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#website\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/\",\"name\":\"Web Hosting and IT Consultancy Services\",\"description\":\"Discover the Potential of Digital Transformation through Effortless Hosting and Professional IT Consulting!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#organization\",\"name\":\"Web Hosting and IT Consultancy Services\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/ucartzLogo-1.png\",\"contentUrl\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/ucartzLogo-1.png\",\"width\":165,\"height\":50,\"caption\":\"Web Hosting and IT Consultancy Services\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/person\\\/1ba9bfab02a76dee216c9f55bb634e56\",\"name\":\"Alex Joseph\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g\",\"caption\":\"Alex Joseph\"},\"description\":\"Alex Joseph is a Senior Support Staff professional with deep experience in server management, web hosting technologies, and cybersecurity operations. He works daily with Linux servers, cloud platforms, performance tuning, and security hardening, giving him strong real-world technical knowledge. Along with his support role, he write about security best practices, hosting infrastructure, and software management.\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/author\\\/alexjoseph\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity - Web Hosting and IT Consultancy Services","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/","og_locale":"en_US","og_type":"article","og_title":"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity - Web Hosting and IT Consultancy Services","og_description":"Understanding the IDonate Plugin Security Flaw The IDonate \u2013 Blood Donation, Request And Donor Management System plugin for WordPress has a security flaw that could allow unauthorized users to delete accounts. This vulnerability, tracked as CVE-2025-4522, is an Insecure Direct Object Reference (IDOR) issue that affects versions 2.0.0 through 2.1.9 of the plugin. Simply put, [&hellip;]","og_url":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/","og_site_name":"Web Hosting and IT Consultancy Services","article_published_time":"2025-12-05T03:17:51+00:00","article_modified_time":"2025-12-05T03:17:58+00:00","author":"Alex Joseph","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Alex Joseph","Est. reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/#article","isPartOf":{"@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/"},"author":{"name":"Alex Joseph","@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/person\/1ba9bfab02a76dee216c9f55bb634e56"},"headline":"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity","datePublished":"2025-12-05T03:17:51+00:00","dateModified":"2025-12-05T03:17:58+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/"},"wordCount":508,"commentCount":0,"publisher":{"@id":"https:\/\/www.ucartz.com\/updates\/#organization"},"image":{"@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/Wordpress-Banner.webp","keywords":["IDonate Plugin","IDOR Vulnerability","Plugin Vulnerability","User Deletion","WordPress Security"],"articleSection":["Security"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/","url":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/","name":"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity - Web Hosting and IT Consultancy Services","isPartOf":{"@id":"https:\/\/www.ucartz.com\/updates\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/#primaryimage"},"image":{"@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/Wordpress-Banner.webp","datePublished":"2025-12-05T03:17:51+00:00","dateModified":"2025-12-05T03:17:58+00:00","breadcrumb":{"@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/#primaryimage","url":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/Wordpress-Banner.webp","contentUrl":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/Wordpress-Banner.webp","width":1024,"height":576},{"@type":"BreadcrumbList","@id":"https:\/\/www.ucartz.com\/updates\/idonate-wordpress-plugin-insecure-direct-object-reference-vulnerability-cve-2025-4522-medium-severity\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.ucartz.com\/updates\/"},{"@type":"ListItem","position":2,"name":"IDonate WordPress Plugin Insecure Direct Object Reference Vulnerability (CVE-2025-4522) \u2014 Medium Severity"}]},{"@type":"WebSite","@id":"https:\/\/www.ucartz.com\/updates\/#website","url":"https:\/\/www.ucartz.com\/updates\/","name":"Web Hosting and IT Consultancy Services","description":"Discover the Potential of Digital Transformation through Effortless Hosting and Professional IT Consulting!","publisher":{"@id":"https:\/\/www.ucartz.com\/updates\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ucartz.com\/updates\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.ucartz.com\/updates\/#organization","name":"Web Hosting and IT Consultancy Services","url":"https:\/\/www.ucartz.com\/updates\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/logo\/image\/","url":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/ucartzLogo-1.png","contentUrl":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/ucartzLogo-1.png","width":165,"height":50,"caption":"Web Hosting and IT Consultancy Services"},"image":{"@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/person\/1ba9bfab02a76dee216c9f55bb634e56","name":"Alex Joseph","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g","caption":"Alex Joseph"},"description":"Alex Joseph is a Senior Support Staff professional with deep experience in server management, web hosting technologies, and cybersecurity operations. He works daily with Linux servers, cloud platforms, performance tuning, and security hardening, giving him strong real-world technical knowledge. Along with his support role, he write about security best practices, hosting infrastructure, and software management.","url":"https:\/\/www.ucartz.com\/updates\/author\/alexjoseph\/"}]}},"_links":{"self":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts\/2621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/comments?post=2621"}],"version-history":[{"count":1,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts\/2621\/revisions"}],"predecessor-version":[{"id":2622,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts\/2621\/revisions\/2622"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/media\/2545"}],"wp:attachment":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/media?parent=2621"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/categories?post=2621"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/tags?post=2621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}