Vulnerabilidade crítica no plugin WordPress miniOrange permite controle total do site sem autenticação
Uma falha crítica no plugin WordPress miniOrange permite controle total do site sem autenticação. CVE-2026-57807 com CVSS 9.8 afeta versões até 38.5.8. Recomenda-se remoção imediata do plugin.