CVE-2026-8181 : Bypass d'authentification critique dans le plugin WordPress Burst Statistics
đ Contexte Source : CrowdSec Tracker (https://tracker.crowdsec.net/cves/CVE-2026-8181), publiĂ© le 8 juin 2026. La CVE a Ă©tĂ© initialement publiĂ©e sur le NVD le 14 mai 2026. đ VulnĂ©rabilitĂ© CVE-2026-8181 est une vulnĂ©rabilitĂ© critique dâauthentification bypass (CVSS : 9.8) affectant le plugin Burst Statistics â Privacy-Friendly WordPress Analytics pour WordPress CMS, dans les versions 3.4.0 Ă 3.4.1.1. La faille rĂ©side dans une mauvaise gestion de la valeur de retour de la fonction is_mainwp_authenticated() lors de la validation des mots de passe dâapplication issus de lâen-tĂȘte Authorization. Un attaquant non authentifiĂ©, connaissant le nom dâutilisateur dâun administrateur, peut usurper son identitĂ© en fournissant nâimporte quel mot de passe en Basic Authentication, aboutissant Ă une Ă©lĂ©vation de privilĂšges. ...