Một lỗi thiết kế nghiêm trọng trong tính năng khôi phục tài khoản của Meta đã được phát hiện, có thể làm lộ thông tin nhạy cảm của người dùng. Theo báo cáo của GoPlus, kẻ tấn công có thể khai thác lỗ hổng này bằng cách nhập tên người dùng META để truy cập các địa chỉ email liên kết, số điện thoại và các thông tin cá nhân khác mà không cần đăng nhập hay xác minh. Lỗi này gây ra các rủi ro đáng kể, bao gồm các cuộc tấn công lừa đảo, thay đổi SIM và đánh cắp danh tính. Người dùng được khuyến cáo nên xóa hoặc thay thế thông tin khôi phục bị rò rỉ, thay đổi mật khẩu, bật xác thực hai yếu tố và tránh các liên lạc đáng ngờ.