CVE-2026-8181 是 Burst Statistics WordPress 插件(版本 3.4.0 - 3.4.1.1)中存在的一个严重 认证绕过 漏洞。该漏洞允许 未认证的攻击者 利用 is_mainwp_authenticated() 函数在验证来自 Authorization 标头的应用密码时存在的错误返回值处理,冒充任意管理员。
该漏洞存在于 Burst Statistics 插件的 is_mainwp_authenticated() 函数中。触发条件如下:
| 项目 | 详情 |
|---|
| CVE ID | CVE-2026-8181 |
| CVSS 评分 | 9.8(严重) |
| 攻击向量 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 插件 | Burst Statistics(Google Analytics 替代方案) |
| 受影响版本 | 3.4.0 – 3.4.1.1 |
| 已修复版本 | 3.4.2 |
| 攻击类型 | 认证绕过 / 权限提升 |
| 是否需要认证 | ❌ 无需 |
| 用户交互 | ❌ 无需 |
| 步骤 | 角色 | 动作 | 结果 |
|---|
| ① | 攻击者 | 发送带有 Authorization: Basic admin:anypassword 的 HTTP 请求 | 请求已发送至目标 |
| ② | Burst 插件 | 调用 is_mainwp_authenticated() 函数 | 验证 Authorization 标头 |
| ③ | 逻辑缺陷 | 即使密码错误,插件仍返回 TRUE | 认证被绕过 |
| ④ | WordPress | 授予管理员权限 | 获得完全的管理员访问权限 |
| ⑤ | 攻击者 | 获得 WordPress 的完全控制权 | 站点被攻陷 |