
조작된 Authorization 헤더를 통해 비인증 관리자 가장을 허용하는 WordPress Burst Statistics 인증 우회 Exploit PoC입니다.
| **인증 필요
CVE-2026-8181은 Burst Statistics WordPress 플러그인(버전 3.4.0 - 3.4.1.1)의 치명적인 인증 우회 취약점입니다. 이 결함으로 인해 비인증 공격자가 Authorization 헤더의 애플리케이션 비밀번호를 검증할 때 is_mainwp_authenticated() 함수의 잘못된 반환 값 처리를 악용하여 모든 관리자를 사칭할 수 있습니다.
이 취약점은 Burst Statistics 플러그인의 is_mainwp_authenticated() 함수에 존재합니다. 이 결함은 다음에 의해 유발됩니다:
CVE-2026-8181은 Burst Statistics WordPress 플러그인(버전 3.4.0 - 3.4.1.1)의 치명적인 인증 우회 취약점입니다. 이 결함으로 인해 비인증 공격자가 Authorization 헤더의 애플리케이션 비밀번호를 검증할 때 is_mainwp_authenticated() 함수의 잘못된 반환 값 처리를 악용하여 모든 관리자를 사칭할 수 있습니다.
이 취약점은 Burst Statistics 플러그인의 is_mainwp_authenticated() 함수에 존재합니다. 이 결함은 다음에 의해 유발됩니다:
| 항목 | 세부 정보 |
|---|
| CVE ID | CVE-2026-8181 |
| CVSS 점수 | 9.8 (치명적) |
| Vector | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 플러그인 | Burst Statistics (Google Analytics 대안) |
| 영향을 받는 버전 | 3.4.0 – 3.4.1.1 |
| 패치된 버전 | 3.4.2 |
| 공격 유형 | 인증 우회 / 권한 상승 |
| ** | ❌ 없음 |
| 사용자 상호작용 | ❌ 없음 |
| 항목 | 세부 정보 |
|---|
| CVE ID | CVE-2026-8181 |
| CVSS 점수 | 9.8 (치명적) |
| Vector | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 플러그인 | Burst Statistics (Google Analytics 대안) |
| 영향을 받는 버전 | 3.4.0 – 3.4.1.1 |
| 패치된 버전 | 3.4.2 |
| 공격 유형 | 인증 우회 / 권한 상승 |
| 인증 필요 | ❌ 없음 |
| 사용자 상호작용 | ❌ 없음 |
| 단계 | 행위자 | 동작 | 결과 |
|---|
| ① | 공격자 | Authorization: Basic admin:anypassword 헤더가 포함된 HTTP 요청 전송 | 대상에 요청 전송됨 |
| ② | Burst 플러그인 | is_mainwp_authenticated() 함수 호출 | Authorization 헤더 검증 |
| ③ | 로직 결함 | 잘못된 비밀번호를 사용해도 플러그인이 TRUE 반환 | 인증 우회됨 |
| ④ | WordPress | 관리자 권한 부여 | 전체 관리자 액세스 권한 부여됨 |
| ⑤ | 공격자 | WordPress에 대한 완전한 제어권 확보 | 사이트 장악됨 |