
🚨Critical - WordPress OAuth SSO Plugin Unauthenticated Authentication Bypass (CVE-2026-97274) OAuth Single Sign On – SSO (OAuth Client) (miniorange-login-with-eve-online-google-facebook) contains an auth bypass reachable pre-login, allowing unauthenticated attackers to forge a successful SSO flow and gain access as arbitrary users. Impact includes full site takeover and data exposure. 👉Affected: miniorange-login-with-eve-online-google-facebook <= 7.1.2 | Upgrade to 7.1.3
