Critical severity9.8NVD Advisory· Published Aug 22, 2026· Updated Aug 26, 2026
CVE-2026-77001
CVE-2026-77001
Description
The Social Login & Sharing buttons with Analytics By SoClever WordPress plugin through 1.2.0 does not perform any authentication, authorisation or nonce checks in one of its publicly accessible login handlers, allowing unauthenticated attackers to obtain a valid session as any existing user, including administrators. In the default case a session as the site's original administrator account is obtained without needing to know any account details at all.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
1- Range: <=1.2.0
Patches
Vulnerability mechanics
References
1News mentions
2- Wordfence Intelligence Weekly WordPress Vulnerability Report (August 17, 2026 to August 23, 2026)Wordfence Blog · Aug 27, 2026
- WordPress Plugins: 25 Vulnerabilities Disclosed, Including Critical Auth Bypass and Code Execution FlawsVypr Intelligence · Aug 23, 2026