{"id":"CVE-2026-77995","title":"Joomla Extension - miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0, OAuth Single Sign-On – OIDC SSO < 1.2.2, Login with Keycloak OAuth Single Sign-On (SSO) < 1.2.2, Single Sign-On for Educational Institutes…","summary":"Joomla Extension - miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0, OAuth Single Sign-On – OIDC SSO < 1.2.2, Login with Keycloak OAuth Single Sign-On (SSO) < 1.2.2, Single Sign-On for Educational Institutes…","severity":"critical","cvss":10,"cvssVector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H","cwe":["CWE-639"],"vendor":"miniorange.com","product":"miniOrange OAuth Client (free) extension for Joomla","affected":["miniorange_oauth_client_free_extension_for_joomla 1.0.0-3.1.9","oauth_single_sign-on_oidc_sso_login_with_azure_ad_free_extension_for_joomla 1.0.0-1.2.1","login_with_keycloak_oauth_single_sign-on_sso_free_extension_for_joomla 1.0.0-1.2.1","single_sign-on_for_educational_institutes_free_extension_for_joomla 1.0.0-1.2.1"],"published":"2026-08-24","updated":"2026-09-08","sourceUpdated":"2026-09-08T11:17:44.423","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-77995","references":[{"url":"https://www.miniorange.com/","label":"security@joomla.org"}],"tags":["nvd","cve.org"],"ssvc":{"exploitation":"none","automatable":"yes","technicalImpact":"total","timestamp":"2026-08-24T17:25:41.162522Z"},"cvssSource":"cna","epss":0.00295,"epssPercentile":0.2235,"ingestedAt":"2026-09-08T15:33:26.955Z","slug":"CVE-2026-77995","body":"## Overview\n\nJoomla Extension - miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0, OAuth Single Sign-On – OIDC SSO < 1.2.2, Login with Keycloak OAuth Single Sign-On (SSO) < 1.2.2, Single Sign-On for Educational Institutes < 1.2.2 - The manipulation of a cookie value allows actors to login as arbitrary accounts, including admins.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"midnight","depthScore":55,"depthScoreParts":{"impact":55,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}