
استغلال PoC لثغرة تجاوز المصادقة في إضافة Burst Statistics لـ WordPress، مما يسمح بانتحال صفة المسؤول دون مصادقة عبر ترويسة Authorization مُصمّمة خصيصًا.
| **المصادقة المطلوبة
CVE-2026-8181 هي ثغرة تجاوز مصادقة حرجة في البرنامج الإضافي Burst Statistics لـ WordPress (الإصدارات 3.4.0 - 3.4.1.1). يتيح هذا العيب لـمهاجم غير مصادَق انتحال شخصية أي مسؤول عبر استغلال معالجة غير صحيحة لقيمة الإرجاع في دالة is_mainwp_authenticated() عند التحقق من كلمات مرور التطبيقات الواردة في ترويسة Authorization.
تكمن الثغرة في دالة is_mainwp_authenticated() الخاصة بالبرنامج الإضافي Burst Statistics. وينجم العيب عمّا يلي:
CVE-2026-8181 هي ثغرة تجاوز مصادقة حرجة في البرنامج الإضافي Burst Statistics لـ WordPress (الإصدارات 3.4.0 - 3.4.1.1). يتيح هذا العيب لـمهاجم غير مصادَق انتحال شخصية أي مسؤول عبر استغلال معالجة غير صحيحة لقيمة الإرجاع في دالة is_mainwp_authenticated() عند التحقق من كلمات مرور التطبيقات الواردة في ترويسة Authorization.
تكمن الثغرة في دالة is_mainwp_authenticated() الخاصة بالبرنامج الإضافي Burst Statistics. وينجم العيب عمّا يلي:
| الحقيقة | التفاصيل |
|---|
| معرف CVE | CVE-2026-8181 |
| درجة CVSS | 9.8 (حرجة) |
| المتجه | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| البرنامج الإضافي | Burst Statistics (بديل Google Analytics) |
| الإصدارات المتأثرة | 3.4.0 – 3.4.1.1 |
| الإصدار المُصحَّح | 3.4.2 |
| نوع الهجوم | تجاوز المصادقة / تصعيد الامتيازات |
| ** | ❌ لا شيء |
| تفاعل المستخدم | ❌ لا شيء |
| الحقيقة | التفاصيل |
|---|
| معرف CVE | CVE-2026-8181 |
| درجة CVSS | 9.8 (حرجة) |
| المتجه | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| البرنامج الإضافي | Burst Statistics (بديل Google Analytics) |
| الإصدارات المتأثرة | 3.4.0 – 3.4.1.1 |
| الإصدار المُصحَّح | 3.4.2 |
| نوع الهجوم | تجاوز المصادقة / تصعيد الامتيازات |
| المصادقة المطلوبة | ❌ لا شيء |
| تفاعل المستخدم | ❌ لا شيء |
| الخطوة | الفاعل | الإجراء | النتيجة |
|---|
| ① | المهاجم | يرسل طلب HTTP مع Authorization: Basic admin:anypassword | تم إرسال الطلب إلى الهدف |
| ② | البرنامج الإضافي Burst | يستدعي دالة is_mainwp_authenticated() | يتحقق من ترويسة Authorization |
| ③ | الخلل المنطقي | يُرجع البرنامج الإضافي TRUE حتى مع كلمة مرور خاطئة | تم تجاوز المصادقة |
| ④ | WordPress | يمنح صلاحيات المسؤول | تم منح وصول كامل كمسؤول |
| ⑤ | المهاجم | يسيطر على WordPress بالكامل | تم اختراق الموقع |