Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-81294 — Prueba de concepto y reproducción en laboratorio de CVE-2026-81294, una escalada de privilegios no autenticada en el plugin Authorizer de WordPress mediante la coincidencia de correo electrónico OAuth2 no verificada. | Kitploit
Herramientas/GitHubGitHub/abraxas/cve-2026-81294
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticaciónLabs y Práctica
GitHubabraxas/cve-2026-81294

CVE-2026-81294

Prueba de concepto y reproducción en laboratorio de CVE-2026-81294, una escalada de privilegios no autenticada en el plugin Authorizer de WordPress mediante la coincidencia de correo electrónico OAuth2 no verificada.

1hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Abraxas Labs — CVE-2026-81294 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-81294

CVE-2026-81294 — WordPress

WordPress — Authorizer 3.15.1 — Paul Ryan

Escalada de privilegios no autenticada en Authorizer <= 3.15.1.

CVECVE-2026-81294 · CVE.org
CWECWE-266
CVSSCrítica: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ProductoWordPress — Authorizer
Afectadotodas las versiones hasta la 3.15.1 (inclusive)
Parcheado3.15.2 y posteriores
Autenticaciónninguna (ver mapa de código fuente)
LicenciaGNU Affero GPL v3.0
Laboratoriosolo 127.0.0.1 · paquete de divulgación para el proveedor/cliente, no es un escáner

Aviso (del mapa de código fuente)

GitHub emails[] sin verified es el sink divulgado. El laboratorio es OAuth2 genérico con la misma comprobación email_verified ausente. HTTP es GET wp-login.php?external=oauth2.


Entrada

  • Método: GET
  • Ruta: /wp-login.php?external=oauth2
  • Enrutador: filtro authenticate custom_authenticate_oauth2. La API de emails de GitHub en 3.15.1 mapeaba entry.email sin comprobar entry.verified. El laboratorio usa OAuth2 genérico con la misma verificación ausente. 3.15.2 filtra empty(entry.verified) para GitHub y añade oauth2_require_verified_email para el genérico.
  • Notas: CVE-2026-81294 CWE-266 Authorizer 3.15.1. Escalada de privilegios no autenticada mediante un email OAuth2 no verificado que coincide con un administrador. Testigo POCWitness81294. Parcheado en 3.15.2.

Cadena de llamadas

  • GET /wp-login.php?external=oauth2 (keep PHPSESSID)
  • 302 /oauth-mock/authorize then 302 back with code+state
  • WP exchanges token, userinfo [email protected] unverified
  • get_user_by email admin, wp_set_auth_cookie
  • GET /?auth_lab=1 POCWitness81294

Precondiciones del laboratorio

  • Authorizer 3.15.1
  • oauth2=1 provider=generic mock URLs
  • admin email [email protected] display_name=POCWitness81294

Testigo

GET /?auth_lab=1 tras OAuth es POCWitness81294. El HTML de la página de login sin esa cadena no lo es.

No es éxito

  • formulario de login 200 sin cookie
  • oauth2_email_not_verified
  • empty_username
  • reverse shell

Parche / remediación

Haz esto primero: Actualiza Authorizer a 3.15.2 o posterior.

Verificar tras la actualización

  • Vuelve a ejecutar CVE-2026-81294-Abraxas-Labs.py contra la compilación parcheada: el testigo mapeado no debe aparecer.
  • Confirma el aviso del proveedor / changeset en el árbol desplegado (ver referencias).
  • Una firma WAF es un retraso, no un parche.

Si no puedes actualizar de inmediato

  • Deshabilita o aísla el componente afectado.
  • Busca la condición del testigo en producción (nuevos usuarios privilegiados, archivos inesperados, filas inyectadas — lo que nombre el mapa de este CVE).

Reproducción (laboratorio autorizado)

Objetivo solo http://127.0.0.1:8088 (o el loopback que hayas vinculado). No apuntes este script a internet.

root@kitploit:~
python3 CVE-2026-81294-Abraxas-Labs.py

El éxito es el testigo anterior en el cuerpo de la respuesta. Un HTML 200 genérico no lo es.


Imágenes del laboratorio

Stack de loopback usado para reproducir. Imágenes oficiales salvo que un Dockerfile en esta carpeta compile desde el código fuente.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Vincula el árbol del producto vulnerable junto a Compose si el YAML monta un directorio local (zip del plugin / etiqueta de código fuente de la tabla de versiones). No publiques nada excepto 127.0.0.1.


Referencias

  • CVE-2026-81294 · NVD

  • CVE-2026-81294 · CVE.org

  • patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve

  • github.com/advisories/GHSA-xppg-27gw-vxcj

  • nvd.nist.gov/vuln/detail/CVE-2026-81294

  • Directorio de plugins: authorizer

  • Navegador Trac: plugins.trac.wordpress.org/authorizer

  • Etiquetas SVN: plugins.svn.wordpress.org/authorizer

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Registros (estructurados)

root@kitploit:~
# CVE-2026-81294  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81294`
- CWE: CWE-266
- published: 2026-09-02T12:17:12.783

## NVD description

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

## MITRE description

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

## Affected

- Paul Ryan Authorizer n/a affected

## References (JSON sources only)

- https://patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-xppg-27gw-vxcj
- https://nvd.nist.gov/vuln/detail/CVE-2026-81294

## GitHub advisory

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

Licencia

Este paquete de divulgación está licenciado bajo la GNU Affero General Public License v3.0. Ver LICENSE.


Descargo de responsabilidad

Este paquete es para el proveedor, el propietario del sitio y laboratorios autorizados. El script se comunica con 127.0.0.1. Usarlo contra sistemas que no posees no está autorizado por Abraxas Labs. Sin garantía.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Descargar herramienta