Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-11171 — CVE-2025-11171 | Kitploit
Herramientas/GitHubGitHub/snailsploit/cve-2025-11171
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2025-11171: Autenticación faltante en el plugin Chartify de WordPress

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

Palabras clave: CVE-2025-11171, vulnerabilidad de Chartify en WordPress, autenticación faltante, seguridad de WordPress, explotación AJAX no autenticada, vulnerabilidad de plugin de WordPress, CWE-306, seguridad de plugin de gráficos de WordPress, omisión de autenticación, CVE 2025 de WordPress

Tabla de contenidos

  • Resumen
  • Detalles de la vulnerabilidad
  • Análisis técnico
  • Vector de ataque
  • Guía de remediación
  • Métricas CVSS
  • Referencias
  • Contacto de seguridad

Resumen

Vulnerabilidad de omisión de autenticación en el plugin Chartify de WordPress (CVE-2025-11171) - Fallo de seguridad crítico que permite el acceso no autenticado a funciones administrativas en el plugin de creación de gráficos de WordPress.

Se descubrió una vulnerabilidad crítica de omisión de autenticación en el plugin Chartify de WordPress que permite a atacantes no autenticados ejecutar funciones administrativas.

Descubierto por: Kai Aizen y Avraham Shemesh (SnailSploit)
Publicado: 7 de octubre de 2025
Puntuación CVSS: 5.3 (Media)
CWE: CWE-306 - Autenticación faltante para función crítica
Plugin: Chartify – Plugin de gráficos de WordPress
Tipo de ataque: Ejecución de funciones administrativas AJAX no autenticada
Privilegios requeridos: Ninguno (ataque no autenticado)

Detalles de la vulnerabilidad

Descripción

El plugin Chartify de WordPress contiene una vulnerabilidad de autenticación faltante en todas las versiones hasta la 3.5.9 inclusive. El plugin registra una acción AJAX no autenticada que envía a métodos de clases administrativas basándose en un parámetro de solicitud, sin comprobaciones de nonce ni de capacidades.

Impacto

Esta vulnerabilidad permite a atacantes no autenticados:

  • Ejecutar funciones administrativas a través del endpoint wp-admin/admin-ajax.php
  • Omitir los controles de autenticación
  • Manipular potencialmente los ajustes y datos del plugin

Versiones afectadas

  • Vulnerables: Todas las versiones ≤ 3.5.9
  • Corregidas: Versión 3.6.0 y posteriores

Métricas CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Detalles técnicos

La vulnerabilidad existe en la implementación del manejador AJAX, donde:

  1. El plugin registra una acción AJAX no autenticada
  2. Esta acción envía a métodos de clases administrativas según los parámetros de la solicitud
  3. No se realiza ninguna validación de nonce
  4. No se implementan comprobaciones de capacidades
  5. Los atacantes que puedan identificar nombres de métodos invocables pueden invocarlos directamente

Vector de ataque

root@kitploit:~
POST /wp-admin/admin-ajax.php

La vulnerabilidad puede explotarse a través del endpoint admin-ajax.php de WordPress sin autenticación, siempre que el atacante pueda identificar nombres de métodos válidos.

Remediación

Para administradores del sitio

Acción inmediata requerida:

  1. Actualice inmediatamente a la versión 3.6.0 o posterior de Chartify
  2. Revise los registros de acceso de su sitio en busca de solicitudes AJAX sospechosas a admin-ajax.php
  3. Si no puede actualizar de inmediato, considere desactivar el plugin temporalmente

Instrucciones de actualización

  1. Vaya a Plugins > Plugins instalados en el administrador de WordPress
  2. Localice «Chartify – Plugin de gráficos de WordPress»
  3. Haga clic en Actualizar ahora para actualizar a la versión 3.6.0 o posterior
  4. Verifique que la actualización se haya realizado correctamente

Para desarrolladores

Asegúrese de que todos los manejadores AJAX implementen controles de seguridad adecuados:

root@kitploit:~
// Example of proper AJAX security
add_action('wp_ajax_your_action', 'your_callback');

function your_callback() {
    // Verify nonce
    check_ajax_referer('your_nonce_action', 'nonce');
    
    // Check capabilities
    if (!current_user_can('manage_options')) {
        wp_die('Unauthorized');
    }
    
    // Your secure code here
}

Cronología

  • 7 de octubre de 2025 - Vulnerabilidad divulgada públicamente
  • 8 de octubre de 2025 - Registro CVE actualizado
  • Versión 3.6.0 - Parche publicado por el proveedor del plugin

Referencias

  • Entrada de la base de datos de inteligencia de Wordfence
  • WordPress Plugin Trac
  • Entrada CVE de MITRE

Créditos

Investigadores:

  • Kai Aizen - SnailSploit
  • Avraham Shemesh - SnailSploit

Proceso de divulgación: Coordinado a través del Programa Bug Bounty de Wordfence

Descargo de responsabilidad

Esta información se proporciona únicamente con fines de investigación de seguridad y defensa. Cualquier explotación de esta vulnerabilidad con fines maliciosos es ilegal y poco ética. Obtenga siempre la autorización adecuada antes de probar sistemas que no le pertenezcan.

Contacto

Para preguntas o información adicional sobre esta vulnerabilidad:

  • Correo electrónico: [email protected]
  • Sitio web: snailsploit.com
  • Organización: SnailSploit Security Research

Última actualización: 13 de octubre de 2025


📚 Documentación y autor

El informe completo, la metodología y la investigación relacionada de este proyecto se encuentran en:

https://snailsploit.com/security-research/cves/cve-2025-11171/

Creado por Kai Aizen — investigador independiente de seguridad ofensiva.

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

El mismo ataque. Diferente sustrato.

Descargar herramienta
MétricaValor
Vector de ataqueRed (AV:N)
Complejidad del ataqueBaja (AC:L)
Privilegios requeridosNinguno (PR:N)
Interacción del usuarioNinguna (UI:N)
AlcanceSin cambios (S:U)
ConfidencialidadNinguna (C:N)
IntegridadBaja (I:L)
DisponibilidadNinguna (A:N)