Sploitus

Exploit for CVE-2026-8181

kitploit · 2026-08-25

Exploit Code

MARKDOWN8 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YUCAERIN-CVE-2026-8181
# CVE-2026-8181 — Burst Statistics 3.4.0 – 3.4.1.1 — Обход аутентификации для захвата учетной записи администратора

**Краткое описание уязвимости**

Плагин WordPress **Burst Statistics** версий **с 3.4.0 по 3.4.1.1** уязвим к **неаутентифицированному обходу аутентификации** , что приводит к полному **захвату учетной записи администратора**. Эта критическая ошибка позволяет неаутентифицированному злоумышленнику, знающему любое имя пользователя администратора, сгенерировать действующий пароль приложения WordPress для этой учетной записи за один HTTP-запрос, получая постоянный доступ уровня администратора ко всему сайту.

Уязвимость возникает из-за функции `is_mainwp_authenticated()` в файле `class-mainwp-proxy.php`. Эта функция вызывает `wp_authenticate_application_password()` и проверяет только то, является ли результат `WP_Error`. Она **не** проверяет, является ли результат на самом деле успешным объектом `WP_User`. Когда внутренний фильтр WordPress `application_password_is_api_request` возвращает  — что происходит при вызове вне обычного потока аутентификации REST API — функция WordPress возвращает  вместо  или . Поскольку  не является , проверка проходит, и выбранный злоумышленником пользователь-администратор устанавливается как текущий пользователь через .