
إثبات مفهوم وإعادة إنتاج مخبرية لـ CVE-2026-81294، وهو تصعيد صلاحيات غير مُصادَق عليه في إضافة WordPress Authorizer عبر مطابقة بريد إلكتروني OAuth2 غير مُتحقَّق منها.
abraxaslabs.tech · github.com/abraxas · @abraxas_null · CVE-2026-81294
WordPress — Authorizer 3.15.1 — Paul Ryan
تصعيد صلاحيات بدون مصادقة في Authorizer <= 3.15.1.
| CVE | CVE-2026-81294 · CVE.org |
| CWE | CWE-266 |
| CVSS | حرج: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| المنتج | WordPress — Authorizer |
| المتأثر | جميع الإصدارات حتى 3.15.1 (شاملة) |
| المُرقَّع | 3.15.2 وما بعده |
| المصادقة | لا شيء (انظر خريطة المصدر) |
| الترخيص | GNU Affero GPL v3.0 |
| المختبر | 127.0.0.1 فقط · حزمة إفصاح للمورّد/العميل، وليست ماسحًا ضوئيًا |
GitHub emails[] بدون verified هو المصدر المُفصَح عنه. المختبر هو OAuth2 عام بنفس فحص email_verified المفقود. HTTP هو GET wp-login.php?external=oauth2.
GET/wp-login.php?external=oauth2GET /wp-login.php?external=oauth2 (keep PHPSESSID)302 /oauth-mock/authorize then 302 back with code+stateWP exchanges token, userinfo [email protected] unverifiedget_user_by email admin, wp_set_auth_cookieGET /?auth_lab=1 POCWitness81294GET /?auth_lab=1 بعد OAuth هو POCWitness81294. صفحة تسجيل الدخول HTML بدون تلك السلسلة ليست هي.
افعل هذا أولًا: حدّث Authorizer إلى 3.15.2 أو أحدث.
تحقق بعد الترقية
CVE-2026-81294-Abraxas-Labs.py مقابل البناء المُرقَّع: يجب ألا يظهر الشاهد المربوط.إذا لم تستطع التحديث فورًا
استهدف فقط http://127.0.0.1:8088 (أو الـ loopback الذي ربطته). لا توجّه هذا السكربت إلى الإنترنت.
python3 CVE-2026-81294-Abraxas-Labs.py
النجاح هو الشاهد أعلاه في جسم الاستجابة. HTML العام 200 ليس هو.
حزمة loopback المستخدمة لإعادة الإنتاج. صور رسمية ما لم يبنِ Dockerfile في هذا المجلد من المصدر.
cd lab
docker compose up --force-recreate
اربط شجرة المنتج المتأثر بجانب Compose إذا كان YAML يربط مجلدًا محليًا (plugin zip / source tag من جدول الإصدارات). لا تنشر شيئًا عدا 127.0.0.1.
دليل الإضافات: authorizer
متصفح Trac: plugins.trac.wordpress.org/authorizer
وسوم SVN: plugins.svn.wordpress.org/authorizer
Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null
# CVE-2026-81294 (structured records)
- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81294`
- CWE: CWE-266
- published: 2026-09-02T12:17:12.783
## NVD description
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
## MITRE description
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
## Affected
- Paul Ryan Authorizer n/a affected
## References (JSON sources only)
- https://patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-xppg-27gw-vxcj
- https://nvd.nist.gov/vuln/detail/CVE-2026-81294
## GitHub advisory
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
حزمة الإفصاح هذه مرخّصة بموجب GNU Affero General Public License v3.0. انظر LICENSE.
هذه الحزمة مخصّصة للمورّد، ومالك الموقع، والمختبرات المرخّصة. يتواصل السكربت مع 127.0.0.1. استخدامه ضد أنظمة لا تملكها غير مصرّح به من Abraxas Labs. لا ضمان.