
WordPress Burst Statistics の認証バイパスを悪用し、細工された Authorization ヘッダーにより未認証の管理者になりすましを可能にする Exploit PoC。
| **認証要件
CVE-2026-8181 は、Burst Statistics WordPress プラグイン (バージョン 3.4.0 - 3.4.1.1) における重大な認証バイパス脆弱性です。この欠陥により、未認証の攻撃者は、Authorization ヘッダーからアプリケーションパスワードを検証する際の is_mainwp_authenticated() 関数における誤った戻り値の処理を悪用して、任意の管理者になりすますことができます。
この脆弱性は、Burst Statistics プラグインの is_mainwp_authenticated() 関数に存在します。この欠陥は、次の要因によって引き起こされます:
CVE-2026-8181 は、Burst Statistics WordPress プラグイン (バージョン 3.4.0 - 3.4.1.1) における重大な認証バイパス脆弱性です。この欠陥により、未認証の攻撃者は、Authorization ヘッダーからアプリケーションパスワードを検証する際の is_mainwp_authenticated() 関数における誤った戻り値の処理を悪用して、任意の管理者になりすますことができます。
この脆弱性は、Burst Statistics プラグインの is_mainwp_authenticated() 関数に存在します。この欠陥は、次の要因によって引き起こされます:
| 項目 | 詳細 |
|---|
| CVE ID | CVE-2026-8181 |
| CVSS スコア | 9.8 (緊急) |
| ベクター | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| プラグイン | Burst Statistics (Google Analytics の代替) |
| 影響を受けるバージョン | 3.4.0 – 3.4.1.1 |
| 修正済みバージョン | 3.4.2 |
| 攻撃種別 | 認証バイパス / 権限昇格 |
| ** | ❌ なし |
| ユーザー操作 | ❌ なし |
| 項目 | 詳細 |
|---|
| CVE ID | CVE-2026-8181 |
| CVSS スコア | 9.8 (緊急) |
| ベクター | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| プラグイン | Burst Statistics (Google Analytics の代替) |
| 影響を受けるバージョン | 3.4.0 – 3.4.1.1 |
| 修正済みバージョン | 3.4.2 |
| 攻撃種別 | 認証バイパス / 権限昇格 |
| 認証要件 | ❌ なし |
| ユーザー操作 | ❌ なし |
| 手順 | アクター | 操作 | 結果 |
|---|
| ① | 攻撃者 | Authorization: Basic admin:anypassword を含む HTTP リクエストを送信する | リクエストがターゲットに送信される |
| ② | Burst プラグイン | is_mainwp_authenticated() 関数を呼び出す | Authorization ヘッダーを検証する |
| ③ | ロジックの欠陥 | 誤ったパスワードでもプラグインが TRUE を返す | 認証がバイパスされる |
| ④ | WordPress | 管理者権限を付与する | 完全な管理者アクセスが付与される |
| ⑤ | 攻撃者 | WordPress の完全な制御を取得する | サイトが侵害される |