Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

miniOrange — Vulnerabilities & Security Advisories 46

Browse all 46 CVE security advisories affecting miniOrange. AI-powered Chinese analysis, POCs, and references for each vulnerability.

miniOrange primarily provides identity and access management solutions, specializing in single sign-on (SSO), multi-factor authentication (MFA), and directory synchronization for enterprise environments. Security audits have identified twenty-nine distinct Common Vulnerabilities and Exposures (CVEs) associated with its software suite, revealing a pattern of critical flaws. These vulnerabilities predominantly involve remote code execution (RCE) and cross-site scripting (XSS), allowing attackers to compromise system integrity or steal user credentials. Additionally, several instances of broken access control and privilege escalation have been documented, enabling unauthorized users to gain administrative rights. The high volume of historical CVEs suggests significant challenges in maintaining secure codebases across its diverse product offerings. While the company actively issues patches, the recurring nature of these critical flaws indicates persistent risks for organizations relying on its authentication infrastructure without rigorous security monitoring and immediate updates.

CVE ID Title CVSS Severity Published
CVE-2023-47776 WordPress miniorange otp verification plugin <= 4.2.1 - Broken Access Control vulnerability — miniorange otp verification CWE-862 4.3 Medium 2024-12-09
CVE-2023-52176 WordPress Malware Scanner plugin <= 4.7.1 - IP Restriction Bypass vulnerability — Malware Scanner CWE-290 5.3 Medium 2024-06-04
CVE-2023-47683 WordPress Social Login, Social Sharing by miniOrange plugin <= 7.6.6 - Authenticated Privilege Escalation vulnerability — WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) CWE-269 8.0 High 2024-05-17
CVE-2024-25902 WordPress Malware Scanner Plugin <= 4.7.2 is vulnerable to SQL Injection — Malware Scanner CWE-89 7.6 High 2024-02-28
CVE-2022-44589 WordPress miniOrange's Google Authenticator Plugin <= 5.6.1 is vulnerable to Sensitive Data Exposure — miniOrange's Google Authenticator – WordPress Two Factor Authentication – 2FA , Two Factor, OTP SMS and Email | Passwordless login CWE-200 8.1 High 2023-12-29
CVE-2023-37986 WordPress YourMembership Single Sign On Plugin <= 1.1.3 is vulnerable to Cross Site Scripting (XSS) — YourMembership Single Sign On – YM SSO Login CWE-79 5.9 Medium 2023-09-01
CVE-2022-34155 WordPress OAuth Single Sign On – SSO (OAuth Client) Plugin <= 6.23.3 is vulnerable to Broken Authentication — OAuth Single Sign On – SSO (OAuth Client) CWE-287 8.8 High 2023-07-18
CVE-2023-23706 WordPress WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) Plugin <= 7.5.14 is vulnerable to Cross Site Request Forgery (CSRF) — WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) CWE-352 4.3 Medium 2023-05-23
CVE-2023-23710 WordPress WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) plugin <= 7.5.14 is vulnerable to Cross Site Scripting (XSS) — WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) CWE-79 5.9 Medium 2023-04-25
CVE-2023-1092 OAuth Single Sign On - SSO (OAuth Client) - IdP Deletion via CSRF — OAuth Single Sign On Free 6.5 - 2023-03-27
CVE-2022-4496 miniOrange WordPress SAML SSO multiple versions - Open Redirect in SSO login — miniOrange WordPress SAML SSO Standard 6.1 - 2023-01-30
CVE-2023-23749 Extension - miniorange - LDAP Integration - LDAP Injection (username) — LDAP Integration with Active Directory and OpenLDAP - NTLM & Kerberos Login 7.5 - 2023-01-17
CVE-2022-45073 WordPress REST API Authentication plugin <= 2.4.0 - Cross-Site Request Forgery (CSRF) vulnerability — WordPress REST API Authentication (WordPress plugin) CWE-352 5.4 Medium 2022-11-18
CVE-2022-42461 WordPress miniOrange's Google Authenticator plugin <= 5.6.1 - Broken Access Control vulnerability — miniOrange's Google Authenticator (WordPress plugin) CWE-264 5.4 Medium 2022-11-18
CVE-2022-34149 WordPress WP OAuth Server plugin <= 3.0.4 - Authentication Bypass vulnerability — WP OAuth Server (WordPress plugin) CWE-264 9.8 Critical 2022-08-22
CVE-2022-34858 WordPress OAuth 2.0 client for SSO plugin <= 1.11.3 - Authentication Bypass vulnerability — OAuth 2.0 client for SSO (WordPress plugin) CWE-306 9.8 Critical 2022-08-22

This page lists every published CVE security advisory associated with miniOrange. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.