
Exploit de prueba de concepto para CVE-2026-8181, una omisión de autenticación en el plugin de WordPress Burst Statistics. Demuestra escalada de privilegios remota y no autenticada para pruebas de seguridad autorizadas e investigación.
"las rosas son rojas, las violetas son azules, creo que me acabo de cagar en los pantalones pensando en ti. (rizz)"
| Campo | Valor |
|---|---|
| CVE ID | CVE-2026-8181 |
| Tipo | Omisión de autenticación |
| Impacto | Escalada de privilegios / Toma de control total del sitio |
| Vector de ataque | Red (Remoto, Sin autenticar) |
| CVSS | 9.8 (Crítico) |
| Software afectado | Burst Statistics – Privacy-Friendly WordPress Analytics (Versiones del plugin 3.4.0 a 3.4.1.1) |
CVE-2026-8181 es una vulnerabilidad de seguridad identificada en Burst Statistics (Wordpress Plugins).
A grandes rasgos, el problema ocurre cuando:
Una falla lógica en el manejo del valor de retorno dentro de la función is_mainwp_authenticated() no valida correctamente las contraseñas de aplicación bajo HTTP Basic Authentication.
Cuando se realiza una solicitud con un nombre de usuario de administrador válido pero una contraseña arbitraria/incorrecta, la función interpreta mal el resultado de la validación. En lugar de rechazar el intento de autenticación fallido, la lógica permite incorrectamente que la solicitud continúe como autenticada
Esta falla permite a atacantes remotos no autenticados omitir por completo los controles de seguridad, suplantando sin problemas una cuenta de administrador y logrando una escalada de privilegios total sin poseer credenciales válidas.
para más información consulta mi informe
| Característica | Estado |
|---|---|
| Flujo de explotación reproducible | ✔ |
| Modo de investigación seguro | ✔ |
| Dependencias mínimas | ✔ |
| Soporte para pruebas defensivas | ✔ |
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>
Ejemplo:
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]
[!IMPORTANT] Este proyecto es estrictamente para fines educativos y pruebas de seguridad autorizadas.
Solo puedes ejecutarlo contra sistemas que poseas o para los que tengas permiso explícito de prueba.
[!WARNING] No se tolera el mal uso de esta herramienta.
Unauthorized exploitation detected = consequences activated
System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending
Si estás haciendo investigación de seguridad legítima, no pasa nada.
Si no, te añadimos a la lista de invitados.
Sin excepciones.
Si descubres vectores de ataque adicionales o mejoras, sigue las prácticas de divulgación responsable y notifica al proveedor afectado.
Licencia MIT