CVE-2023-23710: Miniorange WordPress Social Login And Register (discord, Google, Twitter, Linkedin)

Medium severity, CVSS 4.8. EPSS: 0.4% chance of exploitation in the next 30 days.

Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) plugin <= 7.5.14 versions.

Affected products

  • Miniorange WordPress Social Login And Register (discord, Google, Twitter, Linkedin): before 7.6.0 (fixed in 7.6.0)

Published 2023-04-25. Last modified 2026-06-17.