
CVE-2025-11171
CVE-2025-11171: Autenticación faltante en el plugin Chartify de WordPress
Palabras clave: CVE-2025-11171, vulnerabilidad de Chartify en WordPress, autenticación faltante, seguridad de WordPress, explotación AJAX no autenticada, vulnerabilidad de plugin de WordPress, CWE-306, seguridad de plugin de gráficos de WordPress, omisión de autenticación, CVE 2025 de WordPress
Vulnerabilidad de omisión de autenticación en el plugin Chartify de WordPress (CVE-2025-11171) - Fallo de seguridad crítico que permite el acceso no autenticado a funciones administrativas en el plugin de creación de gráficos de WordPress.
Se descubrió una vulnerabilidad crítica de omisión de autenticación en el plugin Chartify de WordPress que permite a atacantes no autenticados ejecutar funciones administrativas.
Descubierto por: Kai Aizen y Avraham Shemesh (SnailSploit)
Publicado: 7 de octubre de 2025
Puntuación CVSS: 5.3 (Media)
CWE: CWE-306 - Autenticación faltante para función crítica
Plugin: Chartify – Plugin de gráficos de WordPress
Tipo de ataque: Ejecución de funciones administrativas AJAX no autenticada
Privilegios requeridos: Ninguno (ataque no autenticado)
El plugin Chartify de WordPress contiene una vulnerabilidad de autenticación faltante en todas las versiones hasta la 3.5.9 inclusive. El plugin registra una acción AJAX no autenticada que envía a métodos de clases administrativas basándose en un parámetro de solicitud, sin comprobaciones de nonce ni de capacidades.
Esta vulnerabilidad permite a atacantes no autenticados:
wp-admin/admin-ajax.phpCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
La vulnerabilidad existe en la implementación del manejador AJAX, donde:
POST /wp-admin/admin-ajax.php
La vulnerabilidad puede explotarse a través del endpoint admin-ajax.php de WordPress sin autenticación, siempre que el atacante pueda identificar nombres de métodos válidos.
Acción inmediata requerida:
admin-ajax.phpAsegúrese de que todos los manejadores AJAX implementen controles de seguridad adecuados:
// Example of proper AJAX security
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// Verify nonce
check_ajax_referer('your_nonce_action', 'nonce');
// Check capabilities
if (!current_user_can('manage_options')) {
wp_die('Unauthorized');
}
// Your secure code here
}
Investigadores:
Proceso de divulgación: Coordinado a través del Programa Bug Bounty de Wordfence
Esta información se proporciona únicamente con fines de investigación de seguridad y defensa. Cualquier explotación de esta vulnerabilidad con fines maliciosos es ilegal y poco ética. Obtenga siempre la autorización adecuada antes de probar sistemas que no le pertenezcan.
Para preguntas o información adicional sobre esta vulnerabilidad:
Última actualización: 13 de octubre de 2025
El informe completo, la metodología y la investigación relacionada de este proyecto se encuentran en:
https://snailsploit.com/security-research/cves/cve-2025-11171/
Creado por Kai Aizen — investigador independiente de seguridad ofensiva.
snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter
El mismo ataque. Diferente sustrato.
| Métrica | Valor |
|---|
| Vector de ataque | Red (AV:N) |
| Complejidad del ataque | Baja (AC:L) |
| Privilegios requeridos | Ninguno (PR:N) |
| Interacción del usuario | Ninguna (UI:N) |
| Alcance | Sin cambios (S:U) |
| Confidencialidad | Ninguna (C:N) |
| Integridad | Baja (I:L) |
| Disponibilidad | Ninguna (A:N) |