
CVE-2025-11171
Schlüsselwörter: CVE-2025-11171, Chartify-WordPress-Schwachstelle, fehlende Authentifizierung, WordPress-Sicherheit, nicht authentifizierter AJAX-Exploit, WordPress-Plugin-Schwachstelle, CWE-306, Sicherheit des WordPress-Diagramm-Plugins, Authentifizierungsumgehung, WordPress CVE 2025
Sicherheitslücke zur Authentifizierungsumgehung im Chartify WordPress-Plugin (CVE-2025-11171) – Kritischer Sicherheitsfehler, der nicht authentifizierten Zugriff auf administrative Funktionen im WordPress-Plugin zur Diagrammerstellung ermöglicht.
Im Chartify WordPress-Plugin wurde eine kritische Schwachstelle zur Authentifizierungsumgehung entdeckt, die nicht authentifizierten Angreifern die Ausführung administrativer Funktionen ermöglicht.
Entdeckt von: Kai Aizen & Avraham Shemesh (SnailSploit)
Veröffentlicht: 7. Oktober 2025
CVSS-Score: 5.3 (Mittel)
CWE: CWE-306 – Fehlende Authentifizierung für kritische Funktion
Plugin: Chartify – WordPress Chart Plugin
Angriffstyp: Nicht authentifizierte Ausführung von Admin-Funktionen über AJAX
Erforderliche Berechtigungen: Keine (nicht authentifizierter Angriff)
Das Chartify WordPress-Plugin enthält in allen Versionen bis einschließlich 3.5.9 eine Schwachstelle mit fehlender Authentifizierung. Das Plugin registriert eine nicht authentifizierte AJAX-Aktion, die basierend auf einem Request-Parameter an Methoden der Admin-Klasse weiterleitet, ohne Nonce- oder Berechtigungsprüfungen durchzuführen.
Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern:
wp-admin/admin-ajax.php auszuführenCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
| Metrik | Wert |
|---|---|
| Angriffsvektor | Netzwerk (AV:N) |
| Angriffskomplexität | Niedrig (AC:L) |
| Erforderliche Berechtigungen | Keine (PR:N) |
| Benutzerinteraktion | Keine (UI:N) |
| Auswirkungsbereich | Unverändert (S:U) |
| Vertraulichkeit | Keine (C:N) |
| Integrität | Niedrig (I:L) |
| Verfügbarkeit | Keine (A:N) |
Die Schwachstelle existiert in der Implementierung des AJAX-Handlers, bei der:
POST /wp-admin/admin-ajax.php
Die Schwachstelle kann über den WordPress-Endpunkt admin-ajax.php ohne Authentifizierung ausgenutzt werden, sofern der Angreifer gültige Methodennamen identifizieren kann.
Sofortiges Handeln erforderlich:
admin-ajax.phpStellen Sie sicher, dass alle AJAX-Handler angemessene Sicherheitskontrollen implementieren:
// Example of proper AJAX security
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// Verify nonce
check_ajax_referer('your_nonce_action', 'nonce');
// Check capabilities
if (!current_user_can('manage_options')) {
wp_die('Unauthorized');
}
// Your secure code here
}
Forscher:
Offenlegungsprozess: Koordiniert über das Wordfence Bug-Bounty-Programm
Diese Informationen werden ausschließlich für Sicherheitsforschung und Verteidigungszwecke bereitgestellt. Jede Ausnutzung dieser Schwachstelle für böswillige Zwecke ist illegal und unethisch. Holen Sie stets eine entsprechende Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.
Bei Fragen oder für weitere Informationen zu dieser Schwachstelle:
Zuletzt aktualisiert: 13. Oktober 2025
Der vollständige Bericht, die Methodik und die zugehörige Forschung zu diesem Projekt finden Sie unter:
Erstellt von Kai Aizen – unabhängiger Forscher im Bereich offensive Sicherheit.
snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter
Gleicher Angriff. Anderes Substrat.