Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23550 — Bash-Exploit für CVE-2026-23550, der über eine manipulierte REST-API-Anfrage an den Endpunkt /api/modular-connector/login von Modular Connector eine nicht authentifizierte WordPress-Admin-Anmeldung auslöst. | Kitploit
Tools/GitHubGitHub/sangsenimanwartefak/cve-2026-23550
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubsangsenimanwartefak/cve-2026-23550

CVE-2026-23550

Bash-Exploit für CVE-2026-23550, der über eine manipulierte REST-API-Anfrage an den Endpunkt /api/modular-connector/login von Modular Connector eine nicht authentifizierte WordPress-Admin-Anmeldung auslöst.

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🧨 CVE-2026-23550 – Modular Connector Admin-Bypass

Nicht authentifizierter WordPress-Admin-Login über den Parameter origin=mo
Modular-Connector-Plugin ≤ 2.5.1


📖 Beschreibung

Das Modular Connector-Plugin für WordPress (Versionen ≤ 2.5.1) enthält eine kritische Schwachstelle zur Umgehung der Authentifizierung. Ein nicht authentifizierter Angreifer kann eine manipulierte POST-Anfrage an den REST-API-Endpunkt /api/modular-connector/login mit dem JSON-Parameter senden. Dadurch wird das Plugin veranlasst, ein gültiges WordPress-Admin-Sitzungscookie auszustellen, das vollen administrativen Zugriff auf die Website gewährt.

{"origin":"mo"}

CVSS-Score: 9.8 (Kritisch)
CWE: CWE-287 (Fehlerhafte Authentifizierung)
Angriffsvektor: Netzwerk | Komplexität: Niedrig | Berechtigungen: Keine


⚡ Betroffene Versionen

PluginBetroffene Versionen
Modular Connector (by ModularWP)≤ 2.5.1

Hinweis: Dieser Schwachstelle wurde CVE-2026-23550 zugewiesen. Zum Zeitpunkt der Offenlegung wurde noch kein offizieller Patch veröffentlicht.


🔬 Proof of Concept (PoC)

🐧 Bash-Exploit

root@kitploit:~
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com
Tool herunterladen