
CVE-2026-23550 用の Bash エクスプロイト。Modular Connector の /api/modular-connector/login エンドポイントへの細工された REST API リクエストを介して、未認証の WordPress 管理者ログインを引き起こします。
origin=mo パラメータによる非認証 WordPress 管理者ログイン
Modular Connector プラグイン ≤ 2.5.1
WordPress用プラグイン Modular Connector(バージョン ≤ 2.5.1)には、重大な認証バイパスの脆弱性が存在します。非認証の攻撃者は、JSONパラメータ {"origin":"mo"} を含む細工されたPOSTリクエストを、REST APIエンドポイント /api/modular-connector/login に送信することができます。これにより、プラグインは有効なWordPress管理者セッションCookieを発行し、サイトへの完全な管理者アクセスを許可します。
CVSS スコア: 9.8(緊急)
CWE: CWE-287(不適切な認証)
攻撃経路: ネットワーク | 複雑さ: 低 | 特権: なし
| プラグイン | 脆弱なバージョン |
|---|---|
| Modular Connector (by ModularWP) | ≤ 2.5.1 |
注記: この脆弱性には CVE-2026-23550 が割り当てられています。開示日時点では、公式パッチはリリースされていません。
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com