
Exploit PoC para bypass de autenticação do WordPress Burst Statistics, permitindo a personificação de administrador sem autenticação via cabeçalho Authorization forjado.
| **Autenticação Necessária
CVE-2026-8181 é uma vulnerabilidade crítica de Bypass de Autenticação no plugin WordPress Burst Statistics (versões 3.4.0 - 3.4.1.1). Essa falha permite que um atacante não autenticado se faça passar por qualquer administrador ao explorar o tratamento incorreto do valor de retorno na função is_mainwp_authenticated() ao validar senhas de aplicativo do cabeçalho Authorization.
A vulnerabilidade existe na função is_mainwp_authenticated() do plugin Burst Statistics. A falha é acionada por:
CVE-2026-8181 é uma vulnerabilidade crítica de Bypass de Autenticação no plugin WordPress Burst Statistics (versões 3.4.0 - 3.4.1.1). Essa falha permite que um atacante não autenticado se faça passar por qualquer administrador ao explorar o tratamento incorreto do valor de retorno na função is_mainwp_authenticated() ao validar senhas de aplicativo do cabeçalho Authorization.
A vulnerabilidade existe na função is_mainwp_authenticated() do plugin Burst Statistics. A falha é acionada por:
| Fato | Detalhes |
|---|
| ID CVE | CVE-2026-8181 |
| Pontuação CVSS | 9.8 (Crítica) |
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Plugin | Burst Statistics (alternativa ao Google Analytics) |
| Versões Afetadas | 3.4.0 – 3.4.1.1 |
| Versão Corrigida | 3.4.2 |
| Tipo de Ataque | Bypass de Autenticação / Escalação de Privilégios |
| ** | ❌ Nenhuma |
| Interação do Usuário | ❌ Nenhuma |
| Fato | Detalhes |
|---|
| ID CVE | CVE-2026-8181 |
| Pontuação CVSS | 9.8 (Crítica) |
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Plugin | Burst Statistics (alternativa ao Google Analytics) |
| Versões Afetadas | 3.4.0 – 3.4.1.1 |
| Versão Corrigida | 3.4.2 |
| Tipo de Ataque | Bypass de Autenticação / Escalação de Privilégios |
| Autenticação Necessária | ❌ Nenhuma |
| Interação do Usuário | ❌ Nenhuma |
| Etapa | Ator | Ação | Resultado |
|---|
| ① | Atacante | Envia requisição HTTP com Authorization: Basic admin:anypassword | Requisição enviada ao alvo |
| ② | Plugin Burst | Chama a função is_mainwp_authenticated() | Valida o cabeçalho Authorization |
| ③ | Falha de Lógica | O plugin retorna TRUE mesmo com senha incorreta | Autenticação contornada |
| ④ | WordPress | Concede privilégios de administrador | Acesso total de administrador concedido |
| ⑤ | Atacante | Obtém controle total do WordPress | Site comprometido |