
CVE-2025-11171
CVE-2025-11171: ثغرة نقص المصادقة في إضافة Chartify لووردبريس
الكلمات المفتاحية: CVE-2025-11171, ثغرة إضافة Chartify لووردبريس, نقص المصادقة, أمان ووردبريس, استغلال AJAX غير مصادق, ثغرة إضافة ووردبريس, CWE-306, ثغرة إضافة الرسوم البيانية لووردبريس, تجاوز المصادقة, CVE لووردبريس 2025
ثغرة تجاوز المصادقة في إضافة Chartify لووردبريس (CVE-2025-11171) - خلل أمني خطير يتيح الوصول غير المصادق إلى الوظائف الإدارية في إضافة الرسوم البيانية لووردبريس.
تم اكتشاف ثغرة خطيرة في تجاوز المصادقة في إضافة Chartify للرسوم البيانية لووردبريس تسمح للمهاجمين غير المصادقين بتنفيذ وظائف إدارية.
اكتشفها: Kai Aizen & Avraham Shemesh (SnailSploit)
نشرت في: 7 أكتوبر 2025
درجة CVSS: 5.3 (متوسطة)
CWE: CWE-306 - نقص المصادقة لوظيفة حرجة
الإضافة: Chartify – إضافة الرسوم البيانية لووردبريس
نوع الهجوم: تنفيذ وظائف AJAX إدارية بدون مصادقة
الصلاحيات المطلوبة: لا شيء (هجوم بدون مصادقة)
تحتوي إضافة Chartify للرسوم البيانية لووردبريس على ثغرة نقص مصادقة في جميع الإصدارات حتى 3.5.9. تسجل الإضافة إجراء AJAX غير مصادق يقوم بتوزيع الطلبات إلى دوال الفئة الإدارية بناءً على معامل طلب دون أي فحص لـ nonce أو صلاحيات.
تسمح هذه الثغرة للمهاجمين غير المصادقين بـ:
wp-admin/admin-ajax.phpCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
| المقياس | القيمة |
|---|---|
| ناقل الهجوم | شبكة (AV:N) |
| تعقيد الهجوم | منخفض (AC:L) |
| الصلاحيات المطلوبة | لا شيء (PR:N) |
| تفاعل المستخدم | لا شيء (UI:N) |
| النطاق | غير متغير (S:U) |
| السرية | لا شيء (C:N) |
| السلامة | منخفضة (I:L) |
| التوفر | لا شيء (A:N) |
توجد الثغرة في تنفيذ معالج AJAX حيث:
POST /wp-admin/admin-ajax.php
يمكن استغلال الثغرة من خلال نقطة النهاية admin-ajax.php في ووردبريس دون مصادقة، بشرط أن يتمكن المهاجم من تحديد أسماء دوال صالحة.
إجراء فوري مطلوب:
admin-ajax.phpتأكد من أن جميع معالجات AJAX تطبق ضوابط أمنية مناسبة:
// مثال على أمان AJAX الصحيح
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// التحقق من nonce
check_ajax_referer('your_nonce_action', 'nonce');
// التحقق من الصلاحيات
if (!current_user_can('manage_options')) {
wp_die('غير مصرح');
}
// الكود الآمن هنا
}
الباحثون:
عملية الإفصاح: منسقة عبر برنامج Wordfence Bug Bounty
تُقدَّم هذه المعلومات لأغراض البحث الأمني والدفاع فقط. أي استغلال لهذه الثغرة لأغراض ضارة غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل اختبار أنظمة لا تملكها.
للاستفسارات أو معلومات إضافية حول هذه الثغرة:
آخر تحديث: 13 أكتوبر 2025
يوجد المستند الكامل لهذا المشروع والمنهجية والأبحاث ذات الصلة على:
من إعداد Kai Aizen — باحث أمني هجومي مستقل.
snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter
نفس الهجوم. ركيزة مختلفة.