CVE-2026-8181WordPress插件Burst Statistics在3.4.0至3.4.1.1版本中存在严重的认证绕过漏洞。该漏洞源于is_mainwp_authenticated()函数对Authorization标头中的应用程序密码返回值处理错误。攻击者若知道管理员用户名,无需正确密码即可通过请求伪造管理员身份,导致权限提升。
该漏洞位于Burst Statistics插件处理MainWP代理认证的代码逻辑中。具体来说,includes/Frontend/class-mainwp-proxy.php文件中的is_mainwp_authenticated()函数负责验证来自Authorization标头的Basic Auth凭证。然而,该函数在检查应用程序密码时存在逻辑缺陷,未能正确处理验证失败或特定条件下的返回值。这意味着验证过程可以被绕过。攻击者只需构造一个包含目标站点已知管理员用户名和任意随机密码的HTTP请求头,即可欺骗插件认为请求来自合法的管理员。此漏洞允许未经身份验证的攻击者获得完全的管理员访问权限,执行任意管理操作。