Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8181 — Exploit PoC para el bypass de autenticación de WordPress Burst Statistics que permite la suplantación de administrador sin autenticación mediante una cabecera Authorization manipulada. | Kitploit
Herramientas/GitHubGitHub/0xterror/cve-2026-8181
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xterror/cve-2026-8181

CVE-2026-8181

Exploit PoC para el bypass de autenticación de WordPress Burst Statistics que permite la suplantación de administrador sin autenticación mediante una cabecera Authorization manipulada.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

| **Autenticación Requerida

Logo de 0xTerror CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Bypass de Autenticación de Burst Statistics

Escalada de Privilegios No Autenticada mediante el Bypass de Autenticación de MainWP

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 Autor

0xTerror

0xTerror

Investigador de Seguridad | Desarrollador de Exploits | Cazador de Bugs

GitHub Twitter


📋 Tabla de Contenidos

  • Resumen
  • Qué Lo Hace Vulnerable
  • Versiones Afectadas
  • Análisis Técnico
  • Pasos de Explotación
  • Características
  • Instalación
  • Uso
  • Ejemplo de Salida
  • Detección y Mitigación
  • Descargo de Responsabilidad
  • Licencia

📋 Resumen

CVE-2026-8181 es una vulnerabilidad crítica de Bypass de Autenticación en el plugin Burst Statistics de WordPress (versiones 3.4.0 - 3.4.1.1). Esta falla permite que un atacante no autenticado se haga pasar por cualquier administrador al explotar el manejo incorrecto del valor de retorno en la función is_mainwp_authenticated() al validar las contraseñas de aplicación de la cabecera Authorization.

⚡ Datos Rápidos


🔍 Qué Lo Hace Vulnerable

Análisis de la Causa Raíz

La vulnerabilidad existe en la función is_mainwp_authenticated() del plugin Burst Statistics. La falla se desencadena por:

  1. Manejo Incorrecto del Valor de Retorno: La función no valida correctamente el resultado de la autenticación.
  2. Procesamiento de la Cabecera Authorization: El plugin intenta validar las contraseñas de aplicación de la cabecera Authorization.
  3. Fallo de Lógica: Cualquier contraseña aleatoria suministrada con un nombre de usuario administrador válido será
Logo de 0xTerror CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Bypass de Autenticación de Burst Statistics

Escalada de Privilegios No Autenticada mediante el Bypass de Autenticación de MainWP

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 Autor

0xTerror

0xTerror

Investigador de Seguridad | Desarrollador de Exploits | Cazador de Bugs

GitHub Twitter


📋 Tabla de Contenidos

  • Resumen
  • Qué Lo Hace Vulnerable
  • Versiones Afectadas
  • Análisis Técnico
  • Pasos de Explotación
  • Características
  • Instalación
  • Uso
  • Ejemplo de Salida
  • Detección y Mitigación
  • Descargo de Responsabilidad
  • Licencia

📋 Resumen

CVE-2026-8181 es una vulnerabilidad crítica de Bypass de Autenticación en el plugin Burst Statistics de WordPress (versiones 3.4.0 - 3.4.1.1). Esta falla permite que un atacante no autenticado se haga pasar por cualquier administrador al explotar el manejo incorrecto del valor de retorno en la función is_mainwp_authenticated() al validar las contraseñas de aplicación de la cabecera Authorization.

⚡ Datos Rápidos


🔍 Qué Lo Hace Vulnerable

Análisis de la Causa Raíz

La vulnerabilidad existe en la función is_mainwp_authenticated() del plugin Burst Statistics. La falla se desencadena por:

  1. Manejo Incorrecto del Valor de Retorno: La función no valida correctamente el resultado de la autenticación.
  2. Procesamiento de la Cabecera Authorization: El plugin intenta validar las contraseñas de aplicación de la cabecera Authorization.
  3. Fallo de Lógica: Cualquier contraseña aleatoria suministrada con un nombre de usuario administrador válido será aceptada.

Flujo del Ataque

Descargar herramienta
DatoDetalles
ID de CVECVE-2026-8181
Puntuación CVSS9.8 (Crítico)
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (Alternativa a Google Analytics)
Versiones Afectadas3.4.0 – 3.4.1.1
Versión Parcheada3.4.2
Tipo de AtaqueBypass de Autenticación / Escalada de Privilegios
**❌ Ninguna
Interacción del Usuario❌ Ninguna
DatoDetalles
ID de CVECVE-2026-8181
Puntuación CVSS9.8 (Crítico)
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (Alternativa a Google Analytics)
Versiones Afectadas3.4.0 – 3.4.1.1
Versión Parcheada3.4.2
Tipo de AtaqueBypass de Autenticación / Escalada de Privilegios
Autenticación Requerida❌ Ninguna
Interacción del Usuario❌ Ninguna
PasoActorAcciónResultado
①AtacanteEnvía una solicitud HTTP con Authorization: Basic admin:anypasswordSolicitud enviada al objetivo
②Plugin BurstLlama a la función is_mainwp_authenticated()Valida la cabecera Authorization
③Fallo de LógicaEl plugin devuelve TRUE incluso con una contraseña incorrectaAutenticación eludida
④WordPressOtorga privilegios de administradorAcceso total de administrador concedido
⑤AtacanteObtiene control total de WordPressSitio comprometido