Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23550 — Exploit Bash pour CVE-2026-23550 qui déclenche une connexion administrateur WordPress non authentifiée via une requête REST API spécialement conçue vers l'endpoint /api/modular-connector/login de Modular Connector. | Kitploit
Outils/GitHubGitHub/sangsenimanwartefak/cve-2026-23550
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentification
GitHubsangsenimanwartefak/cve-2026-23550

CVE-2026-23550

Exploit Bash pour CVE-2026-23550 qui déclenche une connexion administrateur WordPress non authentifiée via une requête REST API spécialement conçue vers l'endpoint /api/modular-connector/login de Modular Connector.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 moisPas encore vérifié

🧨 CVE-2026-23550 – Contournement Admin Modular Connector

Connexion administrateur WordPress non authentifiée via le paramètre origin=mo
Plugin Modular Connector ≤ 2.5.1


📖 Description

Le plugin Modular Connector pour WordPress (versions ≤ 2.5.1) contient une vulnérabilité critique de contournement d'authentification. Un attaquant non authentifié peut envoyer une requête POST forgée au point de terminaison REST API /api/modular-connector/login avec le paramètre JSON {"origin":"mo"}. Cela déclenche la délivrance par le plugin d'un cookie de session administrateur WordPress valide, accordant un accès administratif complet au site.

Score CVSS : 9.8 (Critique)
CWE : CWE-287 (Authentification incorrecte)
Vecteur d'attaque : Réseau | Complexité : Faible | Privilèges : Aucun


⚡ Versions concernées

PluginVersions vulnérables
Modular Connector (par ModularWP)≤ 2.5.1

Remarque : Cette vulnérabilité a été identifiée sous le nom CVE-2026-23550. Aucun correctif officiel n'a été publié à la date de divulgation.


🔬 Preuve de concept (PoC)

🐧 Exploit Bash

root@kitploit:~
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com
Télécharger l’outil