Vulnerability in miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) — CVE-2026-82229
HighSeverity
0.1%Estimated exploit probability
10,000+ sitesInstalls
7.9.0Fixed in
What to do now
Update miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) to 7.9.0 or later.
Affected versions
- Everything up to and including 7.8.2
Affected: miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) (plugin, miniorange-login-openid)
What the vulnerability is
Unauthenticated Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.2 versions.