CVE-2026-8181
Burst Statistics 3.4.0 - 3.4.1.1 - Contournement d'authentification menant à la prise de contrôle du compte administrateur
- Publié
- 14 mai 2026
- Mise à jour
- 14 mai 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) pour WordPress est vulnérable à un contournement d'authentification dans les versions 3.4.0 à 3.4.1.1. Cela est dû à une gestion incorrecte des valeurs de retour dans la fonction `is_mainwp_authenticated()` lors de la validation des mots de passe d'application provenant de l'en-tête Authorization. Cela permet à des attaquants non authentifiés, connaissant le nom d'utilisateur d'un administrateur, d'usurper l'identité de cet administrateur pendant la durée de la requête en fournissant n'importe quel mot de passe Basic Authentication aléatoire, ce qui permet une élévation de privilèges.
Sources
12Exploit PoC pour le contournement d'authentification de Burst Statistics WordPress, permettant l'usurpation d'identité d'un administrateur sans authentification via un en-tête Authorization forgé.
Exploit de preuve de concept pour CVE-2026-8181, un contournement d'authentification dans le plugin WordPress Burst Statistics. Démontre une élévation de privilèges à distance, sans authentification, pour les tests de sécurité et la recherche autorisés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.