
Exploit PoC per il bypass dell'autenticazione di WordPress Burst Statistics che consente l'impersonificazione dell'amministratore senza autenticazione tramite un header Authorization appositamente creato.
| **Autenticazione richiesta
CVE-2026-8181 è una vulnerabilità critica di bypass dell'autenticazione nel plugin WordPress Burst Statistics (versioni 3.4.0 - 3.4.1.1). Questa falla consente a un attaccante non autenticato di impersonare un qualsiasi amministratore sfruttando una gestione errata del valore di ritorno nella funzione is_mainwp_authenticated() durante la validazione delle password delle applicazioni dall'header Authorization.
La vulnerabilità si trova nella funzione is_mainwp_authenticated() del plugin Burst Statistics. La falla viene innescata da:
CVE-2026-8181 è una vulnerabilità critica di bypass dell'autenticazione nel plugin WordPress Burst Statistics (versioni 3.4.0 - 3.4.1.1). Questa falla consente a un attaccante non autenticato di impersonare un qualsiasi amministratore sfruttando una gestione errata del valore di ritorno nella funzione is_mainwp_authenticated() durante la validazione delle password delle applicazioni dall'header Authorization.
La vulnerabilità si trova nella funzione is_mainwp_authenticated() del plugin Burst Statistics. La falla viene innescata da:
| Fatto | Dettagli |
|---|
| CVE ID | CVE-2026-8181 |
| Punteggio CVSS | 9.8 (Critico) |
| Vettore | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Plugin | Burst Statistics (Alternativa a Google Analytics) |
| Versioni interessate | 3.4.0 – 3.4.1.1 |
| Versione corretta | 3.4.2 |
| Tipo di attacco | Bypass dell'autenticazione / Escalation dei privilegi |
| ** | ❌ Nessuna |
| Interazione utente | ❌ Nessuna |
| Fatto | Dettagli |
|---|
| CVE ID | CVE-2026-8181 |
| Punteggio CVSS | 9.8 (Critico) |
| Vettore | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Plugin | Burst Statistics (Alternativa a Google Analytics) |
| Versioni interessate | 3.4.0 – 3.4.1.1 |
| Versione corretta | 3.4.2 |
| Tipo di attacco | Bypass dell'autenticazione / Escalation dei privilegi |
| Autenticazione richiesta | ❌ Nessuna |
| Interazione utente | ❌ Nessuna |
| Passo | Attore | Azione | Risultato |
|---|
| ① | Attaccante | Invia una richiesta HTTP con Authorization: Basic admin:anypassword | Richiesta inviata al bersaglio |
| ② | Plugin Burst | Chiama la funzione is_mainwp_authenticated() | Valida l'header Authorization |
| ③ | Difetto logico | Il plugin restituisce TRUE anche con password errata | Autenticazione bypassata |
| ④ | WordPress | Concede i privilegi di amministratore | Accesso amministratore completo concesso |
| ⑤ | Attaccante | Ottiene il controllo completo di WordPress | Sito compromesso |