Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23550 — Exploit en Bash para CVE-2026-23550 que desencadena un inicio de sesión de administrador de WordPress sin autenticación mediante una solicitud REST API manipulada al endpoint /api/modular-connector/login de Modular Connector. | Kitploit
Herramientas/GitHubGitHub/sangsenimanwartefak/cve-2026-23550
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticación
GitHubsangsenimanwartefak/cve-2026-23550

CVE-2026-23550

Exploit en Bash para CVE-2026-23550 que desencadena un inicio de sesión de administrador de WordPress sin autenticación mediante una solicitud REST API manipulada al endpoint /api/modular-connector/login de Modular Connector.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

🧨 CVE-2026-23550 – Bypass de administración de Modular Connector

Inicio de sesión de administrador de WordPress no autenticado mediante el parámetro origin=mo
Plugin Modular Connector ≤ 2.5.1


📖 Descripción

El plugin Modular Connector para WordPress (versiones ≤ 2.5.1) contiene una vulnerabilidad crítica de omisión de autenticación. Un atacante no autenticado puede enviar una solicitud POST manipulada al endpoint de la API REST /api/modular-connector/login con el parámetro JSON {"origin":"mo"}. Esto provoca que el plugin emita una cookie de sesión de administrador válida de WordPress, otorgando acceso administrativo completo al sitio.

Puntuación CVSS: 9.8 (Crítico)
CWE: CWE-287 (Autenticación incorrecta)
Vector de ataque: Red | Complejidad: Baja | Privilegios: Ninguno


⚡ Versiones afectadas

PluginVersiones vulnerables
Modular Connector (por ModularWP)≤ 2.5.1

Nota: A esta vulnerabilidad se le ha asignado CVE-2026-23550. No se ha publicado ningún parche oficial hasta la fecha de divulgación.


🔬 Prueba de concepto (PoC)

🐧 Exploit en Bash

root@kitploit:~
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com
Descargar herramienta