Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/snailsploit/cve-2025-11171
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsAuthentifizierungLernen & Bildung
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-11171: Fehlende Authentifizierung im Chartify WordPress-Plugin

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

Schlüsselwörter: CVE-2025-11171, Chartify-WordPress-Schwachstelle, fehlende Authentifizierung, WordPress-Sicherheit, nicht authentifizierter AJAX-Exploit, WordPress-Plugin-Schwachstelle, CWE-306, Sicherheit des WordPress-Diagramm-Plugins, Authentifizierungsumgehung, WordPress CVE 2025

Inhaltsverzeichnis

  • Übersicht
  • Schwachstellendetails
  • Technische Analyse
  • Angriffsvektor
  • Behebungsanleitung
  • CVSS-Metrik
  • Referenzen
Tool herunterladen
  • Sicherheitskontakt
  • Übersicht

    Sicherheitslücke zur Authentifizierungsumgehung im Chartify WordPress-Plugin (CVE-2025-11171) – Kritischer Sicherheitsfehler, der nicht authentifizierten Zugriff auf administrative Funktionen im WordPress-Plugin zur Diagrammerstellung ermöglicht.

    Im Chartify WordPress-Plugin wurde eine kritische Schwachstelle zur Authentifizierungsumgehung entdeckt, die nicht authentifizierten Angreifern die Ausführung administrativer Funktionen ermöglicht.

    Entdeckt von: Kai Aizen & Avraham Shemesh (SnailSploit)
    Veröffentlicht: 7. Oktober 2025
    CVSS-Score: 5.3 (Mittel)
    CWE: CWE-306 – Fehlende Authentifizierung für kritische Funktion
    Plugin: Chartify – WordPress Chart Plugin
    Angriffstyp: Nicht authentifizierte Ausführung von Admin-Funktionen über AJAX
    Erforderliche Berechtigungen: Keine (nicht authentifizierter Angriff)

    Schwachstellendetails

    Beschreibung

    Das Chartify WordPress-Plugin enthält in allen Versionen bis einschließlich 3.5.9 eine Schwachstelle mit fehlender Authentifizierung. Das Plugin registriert eine nicht authentifizierte AJAX-Aktion, die basierend auf einem Request-Parameter an Methoden der Admin-Klasse weiterleitet, ohne Nonce- oder Berechtigungsprüfungen durchzuführen.

    Auswirkungen

    Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern:

    • Administrative Funktionen über den Endpunkt wp-admin/admin-ajax.php auszuführen
    • Authentifizierungskontrollen zu umgehen
    • Möglicherweise Plugin-Einstellungen und Daten zu manipulieren

    Betroffene Versionen

    • Verwundbar: Alle Versionen ≤ 3.5.9
    • Behoben: Version 3.6.0 und höher

    CVSS-v3.1-Metrik

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
    
    MetrikWert
    AngriffsvektorNetzwerk (AV:N)
    AngriffskomplexitätNiedrig (AC:L)
    Erforderliche BerechtigungenKeine (PR:N)
    BenutzerinteraktionKeine (UI:N)
    AuswirkungsbereichUnverändert (S:U)
    VertraulichkeitKeine (C:N)
    IntegritätNiedrig (I:L)
    VerfügbarkeitKeine (A:N)

    Technische Details

    Die Schwachstelle existiert in der Implementierung des AJAX-Handlers, bei der:

    1. Das Plugin eine nicht authentifizierte AJAX-Aktion registriert
    2. Diese Aktion basierend auf Request-Parametern an Methoden der Admin-Klasse weiterleitet
    3. Keine Nonce-Validierung durchgeführt wird
    4. Keine Berechtigungsprüfungen implementiert sind
    5. Angreifer, die aufrufbare Methodennamen identifizieren können, diese direkt aufrufen können

    Angriffsvektor

    root@kitploit:~
    POST /wp-admin/admin-ajax.php
    

    Die Schwachstelle kann über den WordPress-Endpunkt admin-ajax.php ohne Authentifizierung ausgenutzt werden, sofern der Angreifer gültige Methodennamen identifizieren kann.

    Behebung

    Für Website-Administratoren

    Sofortiges Handeln erforderlich:

    1. Aktualisieren Sie Chartify sofort auf Version 3.6.0 oder höher
    2. Überprüfen Sie die Zugriffsprotokolle Ihrer Website auf verdächtige AJAX-Anfragen an admin-ajax.php
    3. Wenn Sie nicht sofort aktualisieren können, erwägen Sie, das Plugin vorübergehend zu deaktivieren

    Aktualisierungsanleitung

    1. Navigieren Sie im WordPress-Adminbereich zu Plugins > Installierte Plugins
    2. Suchen Sie „Chartify – WordPress Chart Plugin"
    3. Klicken Sie auf Jetzt aktualisieren, um auf Version 3.6.0 oder höher zu aktualisieren
    4. Überprüfen Sie, ob die Aktualisierung erfolgreich war

    Für Entwickler

    Stellen Sie sicher, dass alle AJAX-Handler angemessene Sicherheitskontrollen implementieren:

    root@kitploit:~
    // Example of proper AJAX security
    add_action('wp_ajax_your_action', 'your_callback');
    
    function your_callback() {
        // Verify nonce
        check_ajax_referer('your_nonce_action', 'nonce');
        
        // Check capabilities
        if (!current_user_can('manage_options')) {
            wp_die('Unauthorized');
        }
        
        // Your secure code here
    }
    

    Zeitverlauf

    • 7. Oktober 2025 – Schwachstelle öffentlich bekannt gegeben
    • 8. Oktober 2025 – CVE-Eintrag aktualisiert
    • Version 3.6.0 – Patch vom Plugin-Anbieter veröffentlicht

    Referenzen

    • Eintrag in der Wordfence Intelligence Database
    • WordPress Plugin Trac
    • MITRE-CVE-Eintrag

    Danksagungen

    Forscher:

    • Kai Aizen – SnailSploit
    • Avraham Shemesh – SnailSploit

    Offenlegungsprozess: Koordiniert über das Wordfence Bug-Bounty-Programm

    Haftungsausschluss

    Diese Informationen werden ausschließlich für Sicherheitsforschung und Verteidigungszwecke bereitgestellt. Jede Ausnutzung dieser Schwachstelle für böswillige Zwecke ist illegal und unethisch. Holen Sie stets eine entsprechende Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.

    Kontakt

    Bei Fragen oder für weitere Informationen zu dieser Schwachstelle:

    • E-Mail: [email protected]
    • Website: snailsploit.com
    • Organisation: SnailSploit Security Research

    Zuletzt aktualisiert: 13. Oktober 2025


    📚 Dokumentation & Autor

    Der vollständige Bericht, die Methodik und die zugehörige Forschung zu diesem Projekt finden Sie unter:

    https://snailsploit.com/security-research/cves/cve-2025-11171/

    Erstellt von Kai Aizen – unabhängiger Forscher im Bereich offensive Sicherheit.

    snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

    Gleicher Angriff. Anderes Substrat.