CVE-2026-8181
Burst Statistics 3.4.0 - 3.4.1.1 - प्रमाणीकरण बाईपास से एडमिन खाता अधिग्रहण
- प्रकाशित
- 14 मई 2026
- अद्यतन
- 14 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) वर्डप्रेस प्लगिन वर्ज़न 3.4.0 से 3.4.1.1 में प्रमाणीकरण बायपास (Authentication Bypass) भेद्यता से ग्रस्त है। यह `is_mainwp_authenticated()` फ़ंक्शन में Authorization हेडर से एप्लिकेशन पासवर्ड सत्यापित करते समय गलत रिटर्न-वैल्यू हैंडलिंग के कारण होता है। इससे अनप्रमाणित (unauthenticated) हमलावरों के लिए, किसी एडमिनिस्ट्रेटर यूज़रनेम की जानकारी होने पर, कोई भी रैंडम बेसिक ऑथेंटिकेशन पासवर्ड प्रदान करके अनुरोध की अवधि के लिए उस एडमिनिस्ट्रेटर का रूप धारण करना और विशेषाधिकार वृद्धि (privilege escalation) प्राप्त करना संभव हो जाता है।
स्रोत
12WordPress Burst Statistics में प्रमाणीकरण बाईपास का Exploit PoC, जो विशेष रूप से तैयार Authorization header के ज़रिए बिना प्रमाणीकरण के एडमिन प्रतिरूपण की अनुमति देता है।
CVE-2026-8181 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Burst Statistics WordPress प्लगइन में एक प्रमाणीकरण बाईपास। अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए रिमोट, अप्रमाणित विशेषाधिकार वृद्धि का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।