CVE-2026-8181
Burst Statistics 3.4.0 - 3.4.1.1 - Bypass dell'autenticazione per il takeover dell'account amministratore
- Pubblicato
- 14 mag 2026
- Aggiornato
- 14 mag 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) per WordPress è vulnerabile al bypass dell'autenticazione nelle versioni dalla 3.4.0 alla 3.4.1.1. Ciò è dovuto a una gestione errata dei valori di ritorno nella funzione `is_mainwp_authenticated()` durante la convalida delle password applicative provenienti dall'header Authorization. Questo rende possibile ad attaccanti non autenticati, che conoscano il nome utente di un amministratore, di impersonare tale amministratore per la durata della richiesta fornendo una qualsiasi password casuale di Basic Authentication, ottenendo un'escalation dei privilegi.
Fonti
12Exploit PoC per il bypass dell'autenticazione di WordPress Burst Statistics che consente l'impersonificazione dell'amministratore senza autenticazione tramite un header Authorization appositamente creato.
Exploit proof-of-concept per CVE-2026-8181, un bypass dell'autenticazione nel plugin WordPress Burst Statistics. Dimostra l'escalation dei privilegi remota e non autenticata per test di sicurezza e ricerche autorizzate.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.