Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 11 vulnerability records associated with miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon, published between 2022 and 2026.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

11Total records
2Critical
4High
5Medium
0Low
0Informational
10Patched records
1Currently marked unpatched
2022-09-23First disclosure
2026-07-24Latest disclosure
11 of 11CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
202211 records
202355 records
202533 records
202622 records

Severity Breakdown

SeverityRecordsShare
Critical218.2%
High436.4%
Medium545.5%

Vulnerability-Type Breakdown

Authentication Bypass

3 records27.3%

First: 2023. Latest: 2026.

Missing Authorization

2 records18.2%

First: 2022. Latest: 2023.

Cross-Site Scripting

2 records18.2%

First: 2023. Latest: 2026.

Other

2 records18.2%

First: 2025. Latest: 2025.

CSRF

1 record9.1%

First: 2023. Latest: 2023.

Privilege Escalation

1 record9.1%

First: 2023. Latest: 2023.

Patch Status

Patched
10
Currently marked unpatched
1
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 7.8.1
  • 7.8.0
  • 7.7.0
  • 200.3.10
  • 7.6.7
  • 7.6.5
  • 7.5.15
  • 7.6.0
  • 7.6.1
  • 7.5.13

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-7.8.0miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.8.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingJuly 24, 20267.8.1Medium
*-7.7.0miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.7.0 - Unauthenticated Authentication Bypass to Administrator Account Takeover via Profile Completion OTP FlowJuly 10, 20267.8.0Critical
*-7.7.0Social Login and Register <= 7.7.0 - Authenticated (Administrator+) Local File InclusionSeptember 28, 2025Not suppliedMedium
*-7.6.10WordPress Social Login and Register <= 7.6.10 - Unauthenticated Local File InclusionMay 21, 20257.7.0High
*-200.3.9miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon <= 200.3.9 - Authentication BypassMarch 7, 2025200.3.10High
*-7.6.6WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.6 - Authenticated (Subscriber+) Privilege EscalationNovember 9, 20237.6.7High
*-7.6.4WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Authentication BypassJune 28, 20237.6.5Critical
*-7.5.14WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.5.14 - Cross-Site Request ForgeryFebruary 15, 20237.5.15High
*-7.5.14WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.5.14 - Authenticated (Contributor+) Stored Cross-Site ScriptingFebruary 15, 20237.6.0Medium
*-7.6.0WordPress Social Login and Register <= 7.6.0 - Missing Authorization to Unauthenticated Arbitrary Content DeletionFebruary 13, 20237.6.1Medium
7.5.12WordPress Social Login and Register <=7.5.12 - Missing Authorization to Plugin Settings UpdateSeptember 23, 20227.5.13Medium

Selected source records

Latest Records

MediumCVE-2026-65561

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: July 24, 2026

Affected versions
*-7.8.0
Patched versions
7.8.1
Original Wordfence record
CriticalCVE-2026-12761

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.7.0 - Unauthenticated Authentication Bypass to Administrator Account Takeover via Profile Completion OTP Flow

Published: July 10, 2026

Affected versions
*-7.7.0
Patched versions
7.8.0
Original Wordfence record
MediumCVE-2025-68974

Social Login and Register <= 7.7.0 - Authenticated (Administrator+) Local File Inclusion

Published: September 28, 2025

Affected versions
*-7.7.0
Patched versions
Not supplied
Original Wordfence record
HighCVE-2025-47670

WordPress Social Login and Register <= 7.6.10 - Unauthenticated Local File Inclusion

Published: May 21, 2025

Affected versions
*-7.6.10
Patched versions
7.7.0
Original Wordfence record
HighCVE-2024-11087

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon <= 200.3.9 - Authentication Bypass

Published: March 7, 2025

Affected versions
*-200.3.9
Patched versions
200.3.10
Original Wordfence record
HighCVE-2023-47683

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.6 - Authenticated (Subscriber+) Privilege Escalation

Published: November 9, 2023

Affected versions
*-7.6.6
Patched versions
7.6.7
Original Wordfence record
CriticalCVE-2023-2982

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Authentication Bypass

Published: June 28, 2023

Affected versions
*-7.6.4
Patched versions
7.6.5
Original Wordfence record
MediumCVE-2023-23710

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.5.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: February 15, 2023

Affected versions
*-7.5.14
Patched versions
7.6.0
Original Wordfence record

Highest-Severity Records

CriticalCVE-2023-2982

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Authentication Bypass

Published: June 28, 2023

Affected versions
*-7.6.4
Patched versions
7.6.5
Original Wordfence record
CriticalCVE-2026-12761

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.7.0 - Unauthenticated Authentication Bypass to Administrator Account Takeover via Profile Completion OTP Flow

Published: July 10, 2026

Affected versions
*-7.7.0
Patched versions
7.8.0
Original Wordfence record
HighCVE-2023-47683

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.6 - Authenticated (Subscriber+) Privilege Escalation

Published: November 9, 2023

Affected versions
*-7.6.6
Patched versions
7.6.7
Original Wordfence record
HighCVE-2023-23706

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.5.14 - Cross-Site Request Forgery

Published: February 15, 2023

Affected versions
*-7.5.14
Patched versions
7.5.15
Original Wordfence record
HighCVE-2025-47670

WordPress Social Login and Register <= 7.6.10 - Unauthenticated Local File Inclusion

Published: May 21, 2025

Affected versions
*-7.6.10
Patched versions
7.7.0
Original Wordfence record
HighCVE-2024-11087

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon <= 200.3.9 - Authentication Bypass

Published: March 7, 2025

Affected versions
*-200.3.9
Patched versions
200.3.10
Original Wordfence record
MediumCVE-2025-68974

Social Login and Register <= 7.7.0 - Authenticated (Administrator+) Local File Inclusion

Published: September 28, 2025

Affected versions
*-7.7.0
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2023-24375

WordPress Social Login and Register <=7.5.12 - Missing Authorization to Plugin Settings Update

Published: September 23, 2022

Affected versions
7.5.12
Patched versions
7.5.13
Original Wordfence record

Currently Marked Unpatched Records

MediumCVE-2025-68974

Social Login and Register <= 7.7.0 - Authenticated (Administrator+) Local File Inclusion

Published: September 28, 2025

Affected versions
*-7.7.0
Patched versions
Not supplied
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory