1.
yeswehack.com | vulnerability | Critical | | original ↗ | #cloud | #authentication-bypass | #wordpress | #sso
CVE-2026-2628 (CVSS 9.8): missing id_token validation in a WordPress Entra ID/Azure AD SSO plugin let unauthenticated attackers sign in as any user, including admins — root cause, PoC, mitigation.
Skip to content