
CVE-2026-23550 के लिए बैश एक्सप्लॉइट जो Modular Connector के /api/modular-connector/login एंडपॉइंट पर विशेष रूप से तैयार किए गए REST API अनुरोध के माध्यम से बिना प्रमाणीकरण के WordPress एडमिन लॉगिन ट्रिगर करता है।
बिना प्रमाणीकरण के WordPress एडमिन लॉगिन, origin=mo पैरामीटर के माध्यम से
Modular Connector प्लगइन ≤ 2.5.1
WordPress के लिए Modular Connector प्लगइन (संस्करण ≤ 2.5.1) में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है। एक बिना प्रमाणीकृत हमलावर REST API एंडपॉइंट /api/modular-connector/login पर JSON पैरामीटर {"origin":"mo"} के साथ एक क्राफ्टेड POST अनुरोध भेज सकता है। यह प्लगइन को एक वैध WordPress एडमिन सत्र कुकी जारी करने के लिए ट्रिगर करता है, जिससे साइट पर पूर्ण प्रशासनिक पहुंच मिल जाती है।
CVSS स्कोर: 9.8 (गंभीर)
CWE: CWE-287 (अनुचित प्रमाणीकरण)
हमला वेक्टर: नेटवर्क | जटिलता: कम | विशेषाधिकार: कोई नहीं
| प्लगइन | प्रभावित संस्करण |
|---|---|
| Modular Connector (by ModularWP) | ≤ 2.5.1 |
नोट: इस भेद्यता को CVE-2026-23550 निर्दिष्ट किया गया है। प्रकटीकरण तिथि तक कोई आधिकारिक पैच जारी नहीं किया गया है।
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com