Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23550 — Bash-эксплойт для CVE-2026-23550, который вызывает неавторизованный вход администратора WordPress через специально сформированный REST API-запрос к конечной точке /api/modular-connector/login плагина Modular Connector. | Kitploit
Инструменты/GitHubGitHub/sangsenimanwartefak/cve-2026-23550
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubsangsenimanwartefak/cve-2026-23550

CVE-2026-23550

Bash-эксплойт для CVE-2026-23550, который вызывает неавторизованный вход администратора WordPress через специально сформированный REST API-запрос к конечной точке /api/modular-connector/login плагина Modular Connector.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🧨 CVE-2026-23550 – Обход аутентификации администратора в Modular Connector

Вход в панель администратора WordPress без аутентификации через параметр origin=mo
Плагин Modular Connector ≤ 2.5.1


📖 Описание

Плагин Modular Connector для WordPress (версии ≤ 2.5.1) содержит критическую уязвимость обхода аутентификации. Неавторизованный злоумышленник может отправить специально сформированный POST-запрос к конечной точке REST API /api/modular-connector/login с JSON-параметром . Это приводит к тому, что плагин выдаёт действительный файл cookie сеанса администратора WordPress, предоставляя полный административный доступ к сайту.

{"origin":"mo"}

Оценка CVSS: 9.8 (критическая)
CWE: CWE-287 (Нарушение аутентификации)
Вектор атаки: Сетевой | Сложность: Низкая | Привилегии: Не требуются


⚡ Затронутые версии

ПлагинУязвимые версии
Modular Connector (от ModularWP)≤ 2.5.1

Примечание: данной уязвимости присвоен идентификатор CVE-2026-23550. По состоянию на дату раскрытия информации официальный патч не выпущен.


🔬 Доказательство концепции (PoC)

🐧 Bash-эксплойт

root@kitploit:~
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com
Скачать инструмент