
CVE-2025-11171
Mots-clés : CVE-2025-11171, vulnérabilité WordPress Chartify, authentification manquante, sécurité WordPress, exploit AJAX non authentifié, vulnérabilité de plugin WordPress, CWE-306, sécurité du plugin de graphiques WordPress, contournement d'authentification, WordPress CVE 2025
Vulnérabilité de contournement d'authentification du plugin WordPress Chartify (CVE-2025-11171) - Faille de sécurité critique permettant un accès non authentifié aux fonctions administratives du plugin de création de graphiques WordPress.
Une vulnérabilité critique de contournement d'authentification a été découverte dans le plugin WordPress Chartify qui permet à des attaquants non authentifiés d'exécuter des fonctions administratives.
Découvert par : Kai Aizen & Avraham Shemesh (SnailSploit)
Publié : 7 octobre 2025
Score CVSS : 5,3 (Moyen)
CWE : CWE-306 - Authentification manquante pour une fonction critique
Plugin : Chartify – WordPress Chart Plugin
Type d'attaque : Exécution de fonction admin AJAX non authentifiée
Privilèges requis : Aucun (attaque non authentifiée)
Le plugin WordPress Chartify contient une vulnérabilité d'authentification manquante dans toutes les versions jusqu'à la 3.5.9 incluse. Le plugin enregistre une action AJAX non authentifiée qui envoie vers des méthodes de classe admin basées sur un paramètre de requête sans aucune vérification de nonce ou de capacité.
Cette vulnérabilité permet à des attaquants non authentifiés de :
wp-admin/admin-ajax.phpCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
La vulnérabilité réside dans l'implémentation du gestionnaire AJAX où :
POST /wp-admin/admin-ajax.php
La vulnérabilité peut être exploitée via le point de terminaison admin-ajax.php de WordPress sans authentification, à condition que l'attaquant puisse identifier des noms de méthodes valides.
Action immédiate requise :
admin-ajax.phpAssurez-vous que tous les gestionnaires AJAX implémentent des contrôles de sécurité appropriés :
// Example of proper AJAX security
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// Verify nonce
check_ajax_referer('your_nonce_action', 'nonce');
// Check capabilities
if (!current_user_can('manage_options')) {
wp_die('Unauthorized');
}
// Your secure code here
}
Chercheurs :
Processus de divulgation : Coordonné via le programme de bug bounty de Wordfence
Ces informations sont fournies uniquement à des fins de recherche en sécurité et de défense. Toute exploitation de cette vulnérabilité à des fins malveillantes est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester des systèmes que vous ne possédez pas.
Pour toute question ou information complémentaire concernant cette vulnérabilité :
Dernière mise à jour : 13 octobre 2025
Le rapport complet, la méthodologie et les recherches associées de ce projet se trouvent à :
https://snailsploit.com/security-research/cves/cve-2025-11171/
Créé par Kai Aizen — chercheur en sécurité offensive indépendant.
snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter
Même attaque. Substrat différent.
| Métrique | Valeur |
|---|
| Attack Vector | Network (AV:N) |
| Attack Complexity | Low (AC:L) |
| Privileges Required | None (PR:N) |
| User Interaction | None (UI:N) |
| Scope | Unchanged (S:U) |
| Confidentiality | None (C:N) |
| Integrity | Low (I:L) |
| Availability | None (A:N) |