Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xterror/cve-2026-8181
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xterror/cve-2026-8181

CVE-2026-8181

Exploit PoC para el bypass de autenticación de WordPress Burst Statistics que permite la suplantación de administrador sin autenticación mediante una cabecera Authorization manipulada.

Ver Repositorio
7hace 21 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

| **Autenticación Requerida

Logo de 0xTerror CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Bypass de Autenticación de Burst Statistics

Escalada de Privilegios No Autenticada mediante el Bypass de Autenticación de MainWP

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 Autor

0xTerror

0xTerror

Investigador de Seguridad | Desarrollador de Exploits | Cazador de Bugs

GitHub Twitter


📋 Tabla de Contenidos

  • Resumen
  • Qué Lo Hace Vulnerable
  • Versiones Afectadas
  • Análisis Técnico
  • Pasos de Explotación
  • Características
  • Instalación
  • Uso
  • Ejemplo de Salida
  • Detección y Mitigación
  • Descargo de Responsabilidad
  • Licencia

📋 Resumen

CVE-2026-8181 es una vulnerabilidad crítica de Bypass de Autenticación en el plugin Burst Statistics de WordPress (versiones 3.4.0 - 3.4.1.1). Esta falla permite que un atacante no autenticado se haga pasar por cualquier administrador al explotar el manejo incorrecto del valor de retorno en la función is_mainwp_authenticated() al validar las contraseñas de aplicación de la cabecera Authorization.

⚡ Datos Rápidos


🔍 Qué Lo Hace Vulnerable

Análisis de la Causa Raíz

La vulnerabilidad existe en la función is_mainwp_authenticated() del plugin Burst Statistics. La falla se desencadena por:

  1. Manejo Incorrecto del Valor de Retorno: La función no valida correctamente el resultado de la autenticación.
  2. Procesamiento de la Cabecera Authorization: El plugin intenta validar las contraseñas de aplicación de la cabecera Authorization.
  3. Fallo de Lógica: Cualquier contraseña aleatoria suministrada con un nombre de usuario administrador válido será
Logo de 0xTerror CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Bypass de Autenticación de Burst Statistics

Escalada de Privilegios No Autenticada mediante el Bypass de Autenticación de MainWP

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 Autor

0xTerror

0xTerror

Investigador de Seguridad | Desarrollador de Exploits | Cazador de Bugs

GitHub Twitter


📋 Tabla de Contenidos

  • Resumen
  • Qué Lo Hace Vulnerable
  • Versiones Afectadas
  • Análisis Técnico
  • Pasos de Explotación
  • Características
  • Instalación
  • Uso
  • Ejemplo de Salida
  • Detección y Mitigación
  • Descargo de Responsabilidad
  • Licencia

📋 Resumen

CVE-2026-8181 es una vulnerabilidad crítica de Bypass de Autenticación en el plugin Burst Statistics de WordPress (versiones 3.4.0 - 3.4.1.1). Esta falla permite que un atacante no autenticado se haga pasar por cualquier administrador al explotar el manejo incorrecto del valor de retorno en la función is_mainwp_authenticated() al validar las contraseñas de aplicación de la cabecera Authorization.

⚡ Datos Rápidos


🔍 Qué Lo Hace Vulnerable

Análisis de la Causa Raíz

La vulnerabilidad existe en la función is_mainwp_authenticated() del plugin Burst Statistics. La falla se desencadena por:

  1. Manejo Incorrecto del Valor de Retorno: La función no valida correctamente el resultado de la autenticación.
  2. Procesamiento de la Cabecera Authorization: El plugin intenta validar las contraseñas de aplicación de la cabecera Authorization.
  3. Fallo de Lógica: Cualquier contraseña aleatoria suministrada con un nombre de usuario administrador válido será aceptada.

Flujo del Ataque

Descargar herramienta
DatoDetalles
ID de CVECVE-2026-8181
Puntuación CVSS9.8 (Crítico)
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (Alternativa a Google Analytics)
Versiones Afectadas3.4.0 – 3.4.1.1
Versión Parcheada3.4.2
Tipo de AtaqueBypass de Autenticación / Escalada de Privilegios
**❌ Ninguna
Interacción del Usuario❌ Ninguna
DatoDetalles
ID de CVECVE-2026-8181
Puntuación CVSS9.8 (Crítico)
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (Alternativa a Google Analytics)
Versiones Afectadas3.4.0 – 3.4.1.1
Versión Parcheada3.4.2
Tipo de AtaqueBypass de Autenticación / Escalada de Privilegios
Autenticación Requerida❌ Ninguna
Interacción del Usuario❌ Ninguna
PasoActorAcciónResultado
①AtacanteEnvía una solicitud HTTP con Authorization: Basic admin:anypasswordSolicitud enviada al objetivo
②Plugin BurstLlama a la función is_mainwp_authenticated()Valida la cabecera Authorization
③Fallo de LógicaEl plugin devuelve TRUE incluso con una contraseña incorrectaAutenticación eludida
④WordPressOtorga privilegios de administradorAcceso total de administrador concedido
⑤AtacanteObtiene control total de WordPressSitio comprometido