
Exploit PoC pour le contournement d'authentification de Burst Statistics WordPress, permettant l'usurpation d'identité d'un administrateur sans authentification via un en-tête Authorization forgé.
| **Authentification requise
CVE-2026-8181 est une vulnérabilité critique de contournement de l'authentification dans le plugin WordPress Burst Statistics (versions 3.4.0 - 3.4.1.1). Cette faille permet à un attaquant non authentifié d'usurper n'importe quel administrateur en exploitant une gestion incorrecte de la valeur de retour dans la fonction is_mainwp_authenticated() lors de la validation des mots de passe d'application provenant de l'en-tête Authorization.
| Fait | Détails |
|---|---|
| Identifiant CVE | CVE-2026-8181 |
| Score CVSS | 9.8 (Critique) |
| Vecteur | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Plugin | Burst Statistics (Alternative à Google Analytics) |
| Versions affectées | 3.4.0 – 3.4.1.1 |
| Version corrigée | 3.4.2 |
| Type d'attaque | Contournement de l'authentification / Élévation de privilèges |
| Authentification requise | ❌ Aucune |
| Interaction de l'utilisateur | ❌ Aucune |
La vulnérabilité réside dans la fonction is_mainwp_authenticated() du plugin Burst Statistics. La faille est déclenchée par :
| Étape | Acteur | Action | Résultat |
|---|---|---|---|
| ① | Attaquant | Envoie une requête HTTP avec Authorization: Basic admin:anypassword | Requête envoyée à la cible |
| ② | Plugin Burst | Appelle la fonction is_mainwp_authenticated() | Valide l'en-tête Authorization |
| ③ | Défaut de logique | Le plugin renvoie TRUE même avec un mauvais mot de passe | Authentification contournée |
| ④ | WordPress | Accorde les privilèges d'administrateur | Accès administrateur complet accordé |
| ⑤ | Attaquant | Obtient le contrôle total de WordPress | Site compromis |