WordPress 1 podatność

Czy wtyczka miniOrange OTP Login, Verification and SMS Notifications jest bezpieczna?

Poniżej znane, publicznie ujawnione podatności komponentu miniOrange OTP Login, Verification and SMS Notifications (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.

Używasz wtyczki miniOrange OTP Login, Verification and SMS Notifications? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.

Znane podatności

Krytyczna · CVSS 9.8 CVE-2026-14245 9 lipca 2026

miniOrange OTP Login, Verification and SMS Notifications: obejście uwierzytelniania

Obejście uwierzytelniania w komponencie miniOrange OTP Login, Verification and SMS Notifications. Ocena zagrożenia: Krytyczna (CVSS 9.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Jak sprawdzić, czy Cię to dotyczy

  • Sprawdź zainstalowaną wersję komponentu miniOrange OTP Login, Verification and SMS Notifications w panelu administracyjnym.
  • Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
  • Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Nie zgaduj, sprawdź

Czy ta wtyczka naraża Twoją stronę?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →