1. WordPress Azure AD SSO 插件因缺少 OIDC id_token 验证导致严重认证绕过 yeswehack.com | 漏洞 | 严重 | 2026-04-10 07:36 | 原文 ↗ | #cloud | #authentication-bypass | #wordpress | #sso CVE-2026-2628(CVSS 9.8):WordPress Entra ID/Azure AD SSO 插件缺少 id_token 校验,未认证攻击者可登录任意账户(含管理员);附根因、PoC 与缓解措施。