CVE-2023-23710: Miniorange WordPress Social Login And Register (discord, Google, Twitter, Linkedin)
Medium severity, CVSS 4.8. EPSS: 0.4% chance of exploitation in the next 30 days.
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) plugin <= 7.5.14 versions.
Affected products
- Miniorange WordPress Social Login And Register (discord, Google, Twitter, Linkedin): before 7.6.0 (fixed in 7.6.0)
Published 2023-04-25. Last modified 2026-06-17.