Extension WordPress

Vulnérabilités miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon

Cette page rassemble les failles publiées pour miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
2Critiques
9Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon

10 fiches

CVE-2026-12761 Critique · 9,8
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.7.0 – Unauthenticated Authentication Bypass to Administrator Account Takeover via Profile Completion OTP Flow

The miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) plugin for WordPress is vulnerable to authentication bypass leading to account takeover in versions up to and including 7.7.0. This is due to the Profile Completion flow accepting…

Versions affectées

*-7.7.0

Correctif

7.8.0

Publication

10/07/2026

CVE-2025-68974 Moyenne · 6,6
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon

Social Login and Register <= 7.7.0 – Authenticated (Administrator+) Local File Inclusion

The Social Login and Register plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 7.7.0. This makes it possible for authenticated attackers, with administrator-level access and above, to include and execute arbitrary…

Versions affectées

*-7.7.0

Correctif

Non indiqué

Publication

28/09/2025

CVE-2025-47670 Élevée · 8,1
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

WordPress Social Login and Register <= 7.6.10 – Unauthenticated Local File Inclusion

The WordPress Social Login and Register plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 7.6.10. This makes it possible for unauthenticated attackers to include and execute arbitrary files on the server,…

Versions affectées

*-7.6.10

Correctif

7.7.0

Publication

21/05/2025

CVE-2024-11087 Élevée · 8,1
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon <= 200.3.9 – Authentication Bypass

The miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 200.3.9. This is due to insufficient verification on the user being…

Versions affectées

*-200.3.9

Correctif

200.3.10

Publication

07/03/2025

CVE-2023-47683 Élevée · 8,8
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.6 – Authenticated (Subscriber+) Privilege Escalation

The WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 7.6.6. This is due to the plugin improperly restricting user meta values that…

Versions affectées

*-7.6.6

Correctif

7.6.7

Publication

09/11/2023

CVE-2023-2982 Critique · 9,8
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 – Authentication Bypass

The WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 7.6.4. This is due to insufficient encryption on the user being supplied during a…

Versions affectées

*-7.6.4

Correctif

7.6.5

Publication

28/06/2023

CVE-2023-23706 Élevée · 8,8
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.5.14 – Cross-Site Request Forgery

The WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 7.5.14. This is due to missing or incorrect nonce validation on several functions.…

Versions affectées

*-7.5.14

Correctif

7.5.15

Publication

15/02/2023

CVE-2023-23710 Moyenne · 4,4
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.5.14 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 7.5.14 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-7.5.14

Correctif

7.6.0

Publication

15/02/2023

CVE-2023-25455 Moyenne · 5,3
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

WordPress Social Login and Register <= 7.6.0 – Missing Authorization to Unauthenticated Arbitrary Content Deletion

The WordPress Social Login and Register plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 7.6.0. This is due to a missing capability check on the 'mo_openid_login_validate' (and possibly 'end_new_tour2' and 'mo_openid_show_apps') functions.…

Versions affectées

*-7.6.0

Correctif

7.6.1

Publication

13/02/2023

CVE-2023-24375 Moyenne · 6,5
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

WordPress Social Login and Register <=7.5.12 – Missing Authorization to Plugin Settings Update

The WordPress Social Login and Register plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the mo_sharing_app_value function as well as others that are reachable via AJAX action in versions up to,…

Versions affectées

7.5.12

Correctif

7.5.13

Publication

23/09/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités