๐Ÿ” CVE Alert

CVE-2026-77995

UNKNOWN 0.0

Joomla Extension - miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0, OAuth Single Sign-On โ€“ OIDC SSO < 1.2.2, Login with Keycloak OAuth Single Sign-On (SSO) < 1.2.2, Single Sign-On for Educational Institutes < 1.2.2

CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th

Joomla Extension - miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0, OAuth Single Sign-On โ€“ OIDC SSO < 1.2.2, Login with Keycloak OAuth Single Sign-On (SSO) < 1.2.2, Single Sign-On for Educational Institutes < 1.2.2 - The manipulation of a cookie value allows actors to login as arbitrary accounts, including admins.

CWE CWE-639
Vendor miniorange.com
Product miniorange oauth client (free) extension for joomla
Published Aug 24, 2026
Last Updated Sep 8, 2026
Stay Ahead of the Next One

Get instant alerts for miniorange.com miniorange oauth client (free) extension for joomla

Be the first to know when new unknown vulnerabilities affecting miniorange.com miniorange oauth client (free) extension for joomla are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

miniorange.com / miniOrange OAuth Client (free) extension for Joomla
1.0.0-3.1.9
miniorange.com / OAuth Single Sign-On โ€“ OIDC SSO | Login with Azure AD (free) extension for Joomla
1.0.0-1.2.1
miniorange.com / Login with Keycloak OAuth Single Sign-On (SSO) (free) extension for Joomla
1.0.0-1.2.1
miniorange.com / Single Sign-On for Educational Institutes (free) extension for Joomla
1.0.0-1.2.1

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
miniorange.com: https://www.miniorange.com/

Credits

Krzysztof Zajฤ…c, CERT PL