CVE-2025-11986
Crypto Tool <= 2.22 – Nicht authentifizierte Offenlegung von Informationen über den globalen Authentifizierungsstatus
- Veröffentlicht
- 11.11.2025
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Crypto Tool <= 2.22 – Nicht authentifizierte Offenlegung von Informationen über den globalen Authentifizierungsstatus
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
# Crypto Plugin für WordPress – Schwachstellenübersicht Das Crypto-Plugin für WordPress ist in allen Versionen bis einschließlich 2.22 anfällig für Informationspreisgabe. Dies ist darauf zurückzuführen, dass das Plugin eine nicht authentifizierte AJAX-Aktion (`wp_ajax_nopriv_crypto_connect_ajax_process`) registriert, die das Aufrufen der Methoden `register` und `savenft` nur mit einer öffentlich verfügbaren Nonce-Prüfung und ohne Überprüfung der Wallet-Signatur ermöglicht. Dadurch ist es nicht authentifizierten Angreifern möglich, über einen einzelnen Transienten einen seitenweiten globalen Authentifizierungsstatus zu setzen und damit alle Zugriffskontrollen für ALLE Besucher der Website zu umgehen. Die Auswirkung ist eine vollständige Umgehung der [crypto-block]-Shortcode-Einschränkungen und der Zugriffskontrollen auf Seitenebene, die alle Website-Besucher für eine Stunde betrifft, sowie die Möglichkeit, beliebige Daten in die `custom_users`-Tabelle des Plugins einzuschleusen.
Proof-of-Concept-Exploit für CVE-2025-11986, das eine nicht authentifizierte Zugriffsumgehung im WordPress-Plugin crypto_connect über Nonce-Extraktion und gefälschte NFT-Registrierung demonstriert.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.