Foi identificada uma falha crítica no design do recurso de recuperação de conta da Meta, que pode expor informações sensíveis dos usuários. Segundo um relatório da GoPlus, invasores podem explorar essa vulnerabilidade ao inserir um nome de usuário META para acessar endereços de e-mail vinculados, números de telefone e outras informações pessoais sem necessidade de login ou verificação. Essa falha representa riscos significativos, incluindo ataques de phishing, troca de cartão SIM e roubo de identidade. Recomenda-se que os usuários removam ou substituam as informações de recuperação vazadas, alterem suas senhas, ativem a autenticação de dois fatores e evitem comunicações suspeitas.