Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11171 — CVE-2025-11171 | Kitploit
Outils/GitHubGitHub/snailsploit/cve-2025-11171
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2025-11171 : Authentification manquante dans le plugin WordPress Chartify

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

Mots-clés : CVE-2025-11171, vulnérabilité WordPress Chartify, authentification manquante, sécurité WordPress, exploit AJAX non authentifié, vulnérabilité de plugin WordPress, CWE-306, sécurité du plugin de graphiques WordPress, contournement d'authentification, WordPress CVE 2025

Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Analyse technique
  • Vecteur d'attaque
  • Guide de remédiation
  • Métriques CVSS
  • Références
  • Contact sécurité

Aperçu

Vulnérabilité de contournement d'authentification du plugin WordPress Chartify (CVE-2025-11171) - Faille de sécurité critique permettant un accès non authentifié aux fonctions administratives du plugin de création de graphiques WordPress.

Une vulnérabilité critique de contournement d'authentification a été découverte dans le plugin WordPress Chartify qui permet à des attaquants non authentifiés d'exécuter des fonctions administratives.

Découvert par : Kai Aizen & Avraham Shemesh (SnailSploit)
Publié : 7 octobre 2025
Score CVSS : 5,3 (Moyen)
CWE : CWE-306 - Authentification manquante pour une fonction critique
Plugin : Chartify – WordPress Chart Plugin
Type d'attaque : Exécution de fonction admin AJAX non authentifiée
Privilèges requis : Aucun (attaque non authentifiée)

Détails de la vulnérabilité

Description

Le plugin WordPress Chartify contient une vulnérabilité d'authentification manquante dans toutes les versions jusqu'à la 3.5.9 incluse. Le plugin enregistre une action AJAX non authentifiée qui envoie vers des méthodes de classe admin basées sur un paramètre de requête sans aucune vérification de nonce ou de capacité.

Impact

Cette vulnérabilité permet à des attaquants non authentifiés de :

  • Exécuter des fonctions administratives via le point de terminaison wp-admin/admin-ajax.php
  • Contourner les contrôles d'authentification
  • Potentiellement manipuler les paramètres et données du plugin

Versions affectées

  • Vulnérable : Toutes les versions ≤ 3.5.9
  • Corrigée : Version 3.6.0 et supérieures

Métriques CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Détails techniques

La vulnérabilité réside dans l'implémentation du gestionnaire AJAX où :

  1. Le plugin enregistre une action AJAX non authentifiée
  2. Cette action envoie vers des méthodes de classe admin basées sur des paramètres de requête
  3. Aucune validation de nonce n'est effectuée
  4. Aucune vérification de capacité n'est implémentée
  5. Les attaquants qui peuvent identifier les noms de méthodes appelables peuvent les invoquer directement

Vecteur d'attaque

root@kitploit:~
POST /wp-admin/admin-ajax.php

La vulnérabilité peut être exploitée via le point de terminaison admin-ajax.php de WordPress sans authentification, à condition que l'attaquant puisse identifier des noms de méthodes valides.

Remédiation

Pour les administrateurs de site

Action immédiate requise :

  1. Mettez à jour immédiatement vers Chartify version 3.6.0 ou ultérieure
  2. Examinez les journaux d'accès de votre site pour détecter des requêtes AJAX suspectes vers admin-ajax.php
  3. Si vous ne pouvez pas mettre à jour immédiatement, envisagez de désactiver temporairement le plugin

Instructions de mise à jour

  1. Accédez à Plugins > Plugins installés dans l'administration WordPress
  2. Localisez "Chartify – WordPress Chart Plugin"
  3. Cliquez sur Mettre à jour maintenant pour passer à la version 3.6.0 ou ultérieure
  4. Vérifiez que la mise à jour a réussi

Pour les développeurs

Assurez-vous que tous les gestionnaires AJAX implémentent des contrôles de sécurité appropriés :

root@kitploit:~
// Example of proper AJAX security
add_action('wp_ajax_your_action', 'your_callback');

function your_callback() {
    // Verify nonce
    check_ajax_referer('your_nonce_action', 'nonce');
    
    // Check capabilities
    if (!current_user_can('manage_options')) {
        wp_die('Unauthorized');
    }
    
    // Your secure code here
}

Chronologie

  • 7 octobre 2025 - Vulnérabilité divulguée publiquement
  • 8 octobre 2025 - Enregistrement CVE mis à jour
  • Version 3.6.0 - Correctif publié par l'éditeur du plugin

Références

  • Entrée de la base de données Wordfence Intelligence
  • Trac du plugin WordPress
  • Entrée CVE MITRE

Crédits

Chercheurs :

  • Kai Aizen - SnailSploit
  • Avraham Shemesh - SnailSploit

Processus de divulgation : Coordonné via le programme de bug bounty de Wordfence

Avis de non-responsabilité

Ces informations sont fournies uniquement à des fins de recherche en sécurité et de défense. Toute exploitation de cette vulnérabilité à des fins malveillantes est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester des systèmes que vous ne possédez pas.

Contact

Pour toute question ou information complémentaire concernant cette vulnérabilité :

  • Email : [email protected]
  • Site web : snailsploit.com
  • Organisation : SnailSploit Security Research

Dernière mise à jour : 13 octobre 2025


📚 Documentation et auteur

Le rapport complet, la méthodologie et les recherches associées de ce projet se trouvent à :

https://snailsploit.com/security-research/cves/cve-2025-11171/

Créé par Kai Aizen — chercheur en sécurité offensive indépendant.

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Même attaque. Substrat différent.

Télécharger l’outil
MétriqueValeur
Attack VectorNetwork (AV:N)
Attack ComplexityLow (AC:L)
Privileges RequiredNone (PR:N)
User InteractionNone (UI:N)
ScopeUnchanged (S:U)
ConfidentialityNone (C:N)
IntegrityLow (I:L)
AvailabilityNone (A:N)