## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROOTDIRECTIVE-SEC-CVE-2026-8181-LAB
# CVE-2026-8181 — Burst Statistics 認証バイパスラボ
**CVE-2026-8181** のローカル専用 Docker ラボ。WordPress プラグイン **Burst Statistics – Privacy-Friendly WordPress Analytics** における認証バイパスです。
このラボでは、脆弱性のあるプラグインバージョンとパッチ適用済みバージョンを比較し、最小限の害の PoC を用いて、ユーザー作成、ファイルアップロード、WordPress 状態の変更を行わずにその違いを証明します。
## 概要
**影響を受けるプラグイン:** Burst Statistics – Privacy-Friendly WordPress Analytics
**影響を受けるバージョン:** `3.4.0` から `3.4.1.1`
**パッチ適用済みバージョン:** `3.4.2`
**脆弱性の種類:** 認証バイパス / 不適切な認証
**影響:** 認証されていない攻撃者が、有効な管理者ユーザー名を知っていれば、REST API リクエストの期間中、管理者になりすますことができます。
このラボでは:
* `vuln` は Burst Statistics `3.4.1.1` を実行
* `patched` は Burst Statistics `3.4.2` を実行