
Preuve de concept et reproduction en laboratoire pour CVE-2026-81294, une élévation de privilèges non authentifiée dans le plugin WordPress Authorizer via une correspondance d'e-mail OAuth2 non vérifiée.
abraxaslabs.tech · github.com/abraxas · @abraxas_null · CVE-2026-81294
WordPress — Authorizer 3.15.1 — Paul Ryan
Élévation de privilèges non authentifiée dans Authorizer <= 3.15.1.
| CVE | CVE-2026-81294 · CVE.org |
| CWE | CWE-266 |
| CVSS | Critique : 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Produit | WordPress — Authorizer |
| Affecté | toutes les versions jusqu'à 3.15.1 (incluse) |
| Corrigé | 3.15.2 et ultérieures |
| Auth | aucune (voir la source map) |
| Licence | GNU Affero GPL v3.0 |
| Lab | 127.0.0.1 uniquement · pack de divulgation fournisseur/client, pas un scanner |
GitHub emails[] sans verified est le sink divulgué. Le lab est un OAuth2 générique avec la même vérification email_verified manquante. HTTP est GET wp-login.php?external=oauth2.
GET/wp-login.php?external=oauth2GET /wp-login.php?external=oauth2 (keep PHPSESSID)302 /oauth-mock/authorize then 302 back with code+stateWP exchanges token, userinfo [email protected] unverifiedget_user_by email admin, wp_set_auth_cookieGET /?auth_lab=1 POCWitness81294GET /?auth_lab=1 après OAuth est POCWitness81294. Le HTML de la page de connexion sans cette chaîne n'est pas le témoin.
À faire en premier : mettre à jour Authorizer vers 3.15.2 ou une version ultérieure.
Vérifier après la mise à niveau
CVE-2026-81294-Abraxas-Labs.py contre la version corrigée : le témoin mappé ne doit pas apparaître.Si vous ne pouvez pas mettre à jour immédiatement
Cibler uniquement http://127.0.0.1:8088 (ou le loopback que vous avez lié). Ne pointez pas ce script vers Internet.
python3 CVE-2026-81294-Abraxas-Labs.py
Le succès est le témoin ci-dessus dans le corps de la réponse. Un HTML 200 générique n'est pas le témoin.
Pile loopback utilisée pour la reproduction. Images officielles sauf si un Dockerfile dans ce dossier construit depuis les sources.
cd lab
docker compose up --force-recreate
Lier l'arborescence du produit vulnérable à côté de Compose si le YAML monte un répertoire local (zip du plugin / tag source issu du tableau des versions). Ne publier rien d'autre que 127.0.0.1.
Répertoire de plugins : authorizer
Navigateur Trac : plugins.trac.wordpress.org/authorizer
Tags SVN : plugins.svn.wordpress.org/authorizer
Abraxas Labs : abraxaslabs.tech · github.com/abraxas · @abraxas_null
# CVE-2026-81294 (structured records)
- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81294`
- CWE: CWE-266
- published: 2026-09-02T12:17:12.783
## NVD description
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
## MITRE description
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
## Affected
- Paul Ryan Authorizer n/a affected
## References (JSON sources only)
- https://patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-xppg-27gw-vxcj
- https://nvd.nist.gov/vuln/detail/CVE-2026-81294
## GitHub advisory
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
Ce pack de divulgation est sous licence GNU Affero General Public License v3.0. Voir LICENSE.
Ce pack est destiné au fournisseur, au propriétaire du site et aux labs sous licence. Le script communique avec 127.0.0.1. L'utiliser contre des systèmes que vous ne possédez pas n'est pas autorisé par Abraxas Labs. Aucune garantie.