
استغلال PoC لثغرة تجاوز المصادقة في إضافة Burst Statistics لـ WordPress، مما يسمح بانتحال صفة المسؤول دون مصادقة عبر ترويسة Authorization مُصمّمة خصيصًا.
| **المصادقة المطلوبة
CVE-2026-8181 هي ثغرة تجاوز مصادقة حرجة في البرنامج الإضافي Burst Statistics لـ WordPress (الإصدارات 3.4.0 - 3.4.1.1). يتيح هذا العيب لـمهاجم غير مصادَق انتحال شخصية أي مسؤول عبر استغلال معالجة غير صحيحة لقيمة الإرجاع في دالة is_mainwp_authenticated() عند التحقق من كلمات مرور التطبيقات الواردة في ترويسة Authorization.
| الحقيقة | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-8181 |
| درجة CVSS | 9.8 (حرجة) |
| المتجه | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| البرنامج الإضافي | Burst Statistics (بديل Google Analytics) |
| الإصدارات المتأثرة | 3.4.0 – 3.4.1.1 |
| الإصدار المُصحَّح | 3.4.2 |
| نوع الهجوم | تجاوز المصادقة / تصعيد الامتيازات |
| ** | ❌ لا شيء |
| تفاعل المستخدم | ❌ لا شيء |
تكمن الثغرة في دالة is_mainwp_authenticated() الخاصة بالبرنامج الإضافي Burst Statistics. وينجم العيب عمّا يلي:
CVE-2026-8181 هي ثغرة تجاوز مصادقة حرجة في البرنامج الإضافي Burst Statistics لـ WordPress (الإصدارات 3.4.0 - 3.4.1.1). يتيح هذا العيب لـمهاجم غير مصادَق انتحال شخصية أي مسؤول عبر استغلال معالجة غير صحيحة لقيمة الإرجاع في دالة is_mainwp_authenticated() عند التحقق من كلمات مرور التطبيقات الواردة في ترويسة Authorization.
| الحقيقة | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-8181 |
| درجة CVSS | 9.8 (حرجة) |
| المتجه | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| البرنامج الإضافي | Burst Statistics (بديل Google Analytics) |
| الإصدارات المتأثرة | 3.4.0 – 3.4.1.1 |
| الإصدار المُصحَّح | 3.4.2 |
| نوع الهجوم | تجاوز المصادقة / تصعيد الامتيازات |
| المصادقة المطلوبة | ❌ لا شيء |
| تفاعل المستخدم | ❌ لا شيء |
تكمن الثغرة في دالة is_mainwp_authenticated() الخاصة بالبرنامج الإضافي Burst Statistics. وينجم العيب عمّا يلي: