WordPress Plugin Vulnerabilities

miniOrange OTP Login, Verification and SMS Notifications < 5.5.2 - Unauthenticated Privilege Escalation

Description

The plugin is vulnerable to Privilege Escalation, making it possible for unauthenticated attackers to elevate their privileges to that of an administrator.

Affects Plugins

References

Classification

Miscellaneous

Original Researcher
VDsec
Verified
No

Timeline

Publicly Published
2026-08-11 (about 13 days ago)
Added
2026-08-14 (about 9 days ago)
Last Updated
2026-08-21 (about 2 days ago)

Other