Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-11171 — CVE-2025-11171 | Kitploit
أدوات/GitHubGitHub/snailsploit/cve-2025-11171
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-11171: ثغرة نقص المصادقة في إضافة Chartify لووردبريس

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

الكلمات المفتاحية: CVE-2025-11171, ثغرة إضافة Chartify لووردبريس, نقص المصادقة, أمان ووردبريس, استغلال AJAX غير مصادق, ثغرة إضافة ووردبريس, CWE-306, ثغرة إضافة الرسوم البيانية لووردبريس, تجاوز المصادقة, CVE لووردبريس 2025

جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • التحليل الفني
  • ناقل الهجوم
  • دليل المعالجة
  • مقاييس CVSS
  • المراجع
  • جهة الاتصال الأمنية

نظرة عامة

ثغرة تجاوز المصادقة في إضافة Chartify لووردبريس (CVE-2025-11171) - خلل أمني خطير يتيح الوصول غير المصادق إلى الوظائف الإدارية في إضافة الرسوم البيانية لووردبريس.

تم اكتشاف ثغرة خطيرة في تجاوز المصادقة في إضافة Chartify للرسوم البيانية لووردبريس تسمح للمهاجمين غير المصادقين بتنفيذ وظائف إدارية.

تنزيل الأداة

اكتشفها: Kai Aizen & Avraham Shemesh (SnailSploit)
نشرت في: 7 أكتوبر 2025
درجة CVSS: 5.3 (متوسطة)
CWE: CWE-306 - نقص المصادقة لوظيفة حرجة
الإضافة: Chartify – إضافة الرسوم البيانية لووردبريس
نوع الهجوم: تنفيذ وظائف AJAX إدارية بدون مصادقة
الصلاحيات المطلوبة: لا شيء (هجوم بدون مصادقة)

تفاصيل الثغرة

الوصف

تحتوي إضافة Chartify للرسوم البيانية لووردبريس على ثغرة نقص مصادقة في جميع الإصدارات حتى 3.5.9. تسجل الإضافة إجراء AJAX غير مصادق يقوم بتوزيع الطلبات إلى دوال الفئة الإدارية بناءً على معامل طلب دون أي فحص لـ nonce أو صلاحيات.

التأثير

تسمح هذه الثغرة للمهاجمين غير المصادقين بـ:

  • تنفيذ وظائف إدارية عبر نقطة النهاية wp-admin/admin-ajax.php
  • تجاوز ضوابط المصادقة
  • احتمال التلاعب بإعدادات الإضافة وبياناتها

الإصدارات المتأثرة

  • المتأثرة: جميع الإصدارات ≤ 3.5.9
  • المصححة: الإصدار 3.6.0 وما فوق

مقاييس CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
المقياسالقيمة
ناقل الهجومشبكة (AV:N)
تعقيد الهجوممنخفض (AC:L)
الصلاحيات المطلوبةلا شيء (PR:N)
تفاعل المستخدملا شيء (UI:N)
النطاقغير متغير (S:U)
السريةلا شيء (C:N)
السلامةمنخفضة (I:L)
التوفرلا شيء (A:N)

التفاصيل الفنية

توجد الثغرة في تنفيذ معالج AJAX حيث:

  1. تسجل الإضافة إجراء AJAX غير مصادق
  2. يقوم هذا الإجراء بتوزيع الطلبات إلى دوال الفئة الإدارية بناءً على معاملات الطلب
  3. لا يتم تنفيذ أي تحقق من nonce
  4. لا يتم تنفيذ أي فحص للصلاحيات
  5. يمكن للمهاجمين الذين يمكنهم تحديد أسماء الدوال القابلة للاستدعاء استدعاءها مباشرة

ناقل الهجوم

root@kitploit:~
POST /wp-admin/admin-ajax.php

يمكن استغلال الثغرة من خلال نقطة النهاية admin-ajax.php في ووردبريس دون مصادقة، بشرط أن يتمكن المهاجم من تحديد أسماء دوال صالحة.

المعالجة

لمسؤولي المواقع

إجراء فوري مطلوب:

  1. قم بتحديث إضافة Chartify إلى الإصدار 3.6.0 أو أحدث فورًا
  2. راجع سجلات الوصول لموقعك بحثًا عن طلبات AJAX مشبوهة إلى admin-ajax.php
  3. إذا لم تتمكن من التحديث فورًا، فكر في تعطيل الإضافة مؤقتًا

تعليمات التحديث

  1. انتقل إلى الإضافات > الإضافات المثبتة في لوحة تحكم ووردبريس
  2. ابحث عن "Chartify – إضافة الرسوم البيانية لووردبريس"
  3. انقر على تحديث الآن للترقية إلى الإصدار 3.6.0 أو أحدث
  4. تحقق من نجاح التحديث

للمطورين

تأكد من أن جميع معالجات AJAX تطبق ضوابط أمنية مناسبة:

root@kitploit:~
// مثال على أمان AJAX الصحيح
add_action('wp_ajax_your_action', 'your_callback');

function your_callback() {
    // التحقق من nonce
    check_ajax_referer('your_nonce_action', 'nonce');
    
    // التحقق من الصلاحيات
    if (!current_user_can('manage_options')) {
        wp_die('غير مصرح');
    }
    
    // الكود الآمن هنا
}

الجدول الزمني

  • 7 أكتوبر 2025 - الإفصاح العام عن الثغرة
  • 8 أكتوبر 2025 - تحديث سجل CVE
  • الإصدار 3.6.0 - إصدار التصحيح من قبل مطور الإضافة

المراجع

  • إدخال قاعدة بيانات Wordfence Intelligence
  • Trac إضافة ووردبريس
  • إدخال MITRE CVE

الإسناد

الباحثون:

  • Kai Aizen - SnailSploit
  • Avraham Shemesh - SnailSploit

عملية الإفصاح: منسقة عبر برنامج Wordfence Bug Bounty

إخلاء مسؤولية

تُقدَّم هذه المعلومات لأغراض البحث الأمني والدفاع فقط. أي استغلال لهذه الثغرة لأغراض ضارة غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل اختبار أنظمة لا تملكها.

الاتصال

للاستفسارات أو معلومات إضافية حول هذه الثغرة:

  • البريد الإلكتروني: [email protected]
  • الموقع: snailsploit.com
  • المنظمة: SnailSploit Security Research

آخر تحديث: 13 أكتوبر 2025


📚 التوثيق والمؤلف

يوجد المستند الكامل لهذا المشروع والمنهجية والأبحاث ذات الصلة على:

https://snailsploit.com/security-research/cves/cve-2025-11171/

من إعداد Kai Aizen — باحث أمني هجومي مستقل.

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

نفس الهجوم. ركيزة مختلفة.