
CVE-2026-81294 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब प्रतिकृति, जो WordPress Authorizer प्लगइन में असत्यापित OAuth2 ईमेल मिलान के माध्यम से एक अनधिकृत विशेषाधिकार वृद्धि है।
abraxaslabs.tech · github.com/abraxas · @abraxas_null · CVE-2026-81294
WordPress — Authorizer 3.15.1 — Paul Ryan
Authorizer <= 3.15.1 संस्करणों में अनधिकृत विशेषाधिकार वृद्धि।
| CVE | CVE-2026-81294 · CVE.org |
| CWE | CWE-266 |
| CVSS | Critical: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Product | WordPress — Authorizer |
| Affected | 3.15.1 तक के सभी संस्करण (सम्मिलित) |
| Patched | 3.15.2 और बाद के संस्करण |
| Auth | कोई नहीं (स्रोत मानचित्र देखें) |
| License | GNU Affero GPL v3.0 |
| Lab | केवल 127.0.0.1 · विक्रेता/ग्राहक प्रकटीकरण पैक, स्कैनर नहीं |
सत्यापित के बिना GitHub emails[] ही प्रकटीकृत सिंक है। लैब सामान्य OAuth2 है जिसमें वही अनुपस्थित email_verified जाँच है। HTTP GET wp-login.php?external=oauth2 है।
GET/wp-login.php?external=oauth2GET /wp-login.php?external=oauth2 (keep PHPSESSID)302 /oauth-mock/authorize then 302 back with code+stateWP exchanges token, userinfo [email protected] unverifiedget_user_by email admin, wp_set_auth_cookieGET /?auth_lab=1 POCWitness81294OAuth के बाद GET /?auth_lab=1 POCWitness81294 है। उस स्ट्रिंग के बिना लॉगिन पेज HTML यह नहीं है।
यह पहले करें: Authorizer को 3.15.2 या नए संस्करण में अपडेट करें।
अपग्रेड के बाद सत्यापित करें
CVE-2026-81294-Abraxas-Labs.py को फिर से चलाएँ: मैप किया गया witness नहीं दिखना चाहिए।यदि आप तुरंत अपडेट नहीं कर सकते
लक्ष्य केवल http://127.0.0.1:8088 (या जो लूपबैक आपने बाइंड किया है)। इस स्क्रिप्ट को इंटरनेट की ओर निर्देशित न करें।
python3 CVE-2026-81294-Abraxas-Labs.py
सफलता प्रतिक्रिया बॉडी में ऊपर दिया गया witness है। सामान्य 200 HTML यह नहीं है।
पुनरुत्पादन के लिए उपयोग किया गया लूपबैक स्टैक। आधिकारिक इमेज, जब तक इस फ़ोल्डर में कोई Dockerfile स्रोत से बिल्ड न करे।
cd lab
docker compose up --force-recreate
यदि YAML किसी स्थानीय निर्देशिका को माउंट करता है (संस्करण तालिका से प्लगइन ज़िप / स्रोत टैग) तो कमजोर उत्पाद ट्री को Compose के बगल में बाइंड करें। 127.0.0.1 के अलावा कुछ भी प्रकाशित न करें।
Plugin directory: authorizer
Trac browser: plugins.trac.wordpress.org/authorizer
SVN tags: plugins.svn.wordpress.org/authorizer
Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null
# CVE-2026-81294 (structured records)
- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81294`
- CWE: CWE-266
- published: 2026-09-02T12:17:12.783
## NVD description
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
## MITRE description
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
## Affected
- Paul Ryan Authorizer n/a affected
## References (JSON sources only)
- https://patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-xppg-27gw-vxcj
- https://nvd.nist.gov/vuln/detail/CVE-2026-81294
## GitHub advisory
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.
यह प्रकटीकरण पैक GNU Affero General Public License v3.0 के अंतर्गत लाइसेंस प्राप्त है। देखें LICENSE।
यह पैक विक्रेता, साइट स्वामी और लाइसेंस प्राप्त लैब के लिए है। स्क्रिप्ट 127.0.0.1 से बात करती है। इसका उपयोग उन सिस्टमों के विरुद्ध करना जो आपके नहीं हैं, Abraxas Labs द्वारा अधिकृत नहीं है। कोई वारंटी नहीं।