CRITICAL
9.8 CVE-2026-77001 Published 22 Aug 2026
WordPress SoClever Social Login Plugin Unauthenticated Admin Session Access
Worried this affects one of your servers?
The Social Login & Sharing buttons with Analytics By SoClever WordPress plugin through 1.2.0 has a critical security vulnerability.
WordPress plugin SoClever Social Login does not perform any authentication, authorization, or nonce checks in one of its publicly accessible login handlers, allowing unauthenticated attackers to obtain a valid session as any existing user, including administrators.
In the default case, a session as the site's original administrator account is obtained without needing to know any account details at all.
Reference: CVE-2026-77001 on NVD
← Back to Security News