
CVE-2025-11171
CVE-2025-11171: चार्टिफ़ी वर्डप्रेस प्लगइन में प्रमाणीकरण की कमी
कीवर्ड: CVE-2025-11171, चार्टिफ़ी वर्डप्रेस भेद्यता, प्रमाणीकरण की कमी, वर्डप्रेस सुरक्षा, अप्रमाणित AJAX शोषण, वर्डप्रेस प्लगइन भेद्यता, CWE-306, वर्डप्रेस चार्ट प्लगइन सुरक्षा, प्रमाणीकरण बाईपास, वर्डप्रेस CVE 2025
चार्टिफ़ी वर्डप्रेस प्लगइन प्रमाणीकरण बाईपास भेद्यता (CVE-2025-11171) - वर्डप्रेस चार्ट निर्माण प्लगइन में प्रशासनिक कार्यों तक अप्रमाणित पहुंच की अनुमति देने वाली गंभीर सुरक्षा खामी।
चार्टिफ़ी वर्डप्रेस चार्ट प्लगइन में एक गंभीर प्रमाणीकरण बाईपास भेद्यता की खोज की गई जो अप्रमाणित हमलावरों को प्रशासनिक कार्यों को निष्पादित करने की अनुमति देती है।
खोजकर्ता: Kai Aizen और Avraham Shemesh (SnailSploit)
प्रकाशित: 7 अक्टूबर, 2025
CVSS स्कोर: 5.3 (मध्यम)
CWE: CWE-306 - महत्वपूर्ण कार्य के लिए प्रमाणीकरण की कमी
प्लगइन: Chartify – वर्डप्रेस चार्ट प्लगइन
हमला प्रकार: अप्रमाणित AJAX प्रशासन कार्य निष्पादन
आवश्यक विशेषाधिकार: कोई नहीं (अप्रमाणित हमला)
चार्टिफ़ी वर्डप्रेस चार्ट प्लगइन में संस्करण 3.5.9 तक के सभी संस्करणों में प्रमाणीकरण की कमी वाली भेद्यता है। प्लगइन एक अप्रमाणित AJAX क्रिया पंजीकृत करता है जो बिना किसी nonce या क्षमता जांच के अनुरोध पैरामीटर के आधार पर प्रशासन-वर्ग विधियों को भेजता है।
यह भेद्यता अप्रमाणित हमलावरों को अनुमति देती है:
wp-admin/admin-ajax.php एंडपॉइंट के माध्यम से प्रशासनिक कार्यों को निष्पादित करनाCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
भेद्यता AJAX हैंडलर कार्यान्वयन में मौजूद है जहां:
POST /wp-admin/admin-ajax.php
भेद्यता का शोषण WordPress admin-ajax.php एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के किया जा सकता है, बशर्ते हमलावर वैध विधि नामों की पहचान कर सके।
तत्काल कार्रवाई आवश्यक:
admin-ajax.php पर संदिग्ध AJAX अनुरोधों के लिएसुनिश्चित करें कि सभी AJAX हैंडलर उचित सुरक्षा नियंत्रण लागू करते हैं:
// Example of proper AJAX security
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// Verify nonce
check_ajax_referer('your_nonce_action', 'nonce');
// Check capabilities
if (!current_user_can('manage_options')) {
wp_die('Unauthorized');
}
// Your secure code here
}
शोधकर्ता:
प्रकटीकरण प्रक्रिया: Wordfence बग बाउंटी प्रोग्राम के माध्यम से समन्वित
यह जानकारी केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। दुर्भावनापूर्ण उद्देश्यों के लिए इस भेद्यता का कोई भी शोषण अवैध और अनैतिक है। अपने स्वामित्व में नहीं होने वाली प्रणालियों का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
इस भेद्यता के बारे में प्रश्नों या अतिरिक्त जानकारी के लिए:
अंतिम अद्यतन: 13 अक्टूबर, 2025
इस प्रोजेक्ट का पूरा लेख, कार्यप्रणाली और संबंधित शोध यहां उपलब्ध है:
https://snailsploit.com/security-research/cves/cve-2025-11171/
काई आइज़ेन द्वारा निर्मित — स्वतंत्र आक्रामक सुरक्षा शोधकर्ता।
snailsploit.com · अनुसंधान · फ्रेमवर्क · GitHub · LinkedIn · ResearchGate · X/Twitter
वही हमला. अलग आधार।
| मेट्रिक | मान |
|---|
| हमला वेक्टर | Network (AV:N) |
| हमला जटिलता | Low (AC:L) |
| आवश्यक विशेषाधिकार | None (PR:N) |
| उपयोगकर्ता सहभागिता | None (UI:N) |
| दायरा | Unchanged (S:U) |
| गोपनीयता | None (C:N) |
| अखंडता | Low (I:L) |
| उपलब्धता | None (A:N) |