
استغلال Bash لـ CVE-2026-23550 يُفعّل تسجيل دخول مسؤول WordPress بدون مصادقة عبر طلب REST API مُصمم بعناية إلى نقطة نهاية /api/modular-connector/login الخاصة بـ Modular Connector.
تسجيل دخول غير مصادق عليه كمسؤول WordPress عبر معامل origin=mo
إضافة Modular Connector ≤ 2.5.1
إن إضافة Modular Connector لـ WordPress (الإصدارات ≤ 2.5.1) تحتوي على ثغرة حرجة في تجاوز المصادقة. يمكن لمهاجم غير مصادق إرسال طلب POST مخصص إلى نقطة نهاية REST API /api/modular-connector/login مع معامل JSON {"origin":"mo"}. يؤدي هذا إلى قيام الإضافة بإصدار ملف تعريف ارتباط (Cookie) صالح لجلسة مسؤول WordPress، مما يمنح وصولاً إدارياً كاملاً إلى الموقع.
درجة CVSS: 9.8 (حرجة)
CWE: CWE-287 (مصادقة غير صحيحة)
متجه الهجوم: شبكة | التعقيد: منخفض | الصلاحيات: لا شيء
| الإضافة | النسخ المتأثرة |
|---|---|
| Modular Connector (بواسطة ModularWP) | ≤ 2.5.1 |
ملاحظة: تم تعيين CVE-2026-23550 لهذه الثغرة. لم يتم إصدار أي تصحيح رسمي حتى تاريخ الإفصاح.
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com