CVE-2025-11986
Crypto Tool <= 2.22 - Esposizione di informazioni non autenticata tramite stato di autenticazione globale
- Pubblicato
- 11 nov 2025
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 29,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Crypto per WordPress è vulnerabile all'esposizione di informazioni in tutte le versioni fino alla 2.22 inclusa. Ciò è dovuto al fatto che il plugin registra un'azione AJAX non autenticata (`wp_ajax_nopriv_crypto_connect_ajax_process`) che consente di chiamare i metodi `register` e `savenft` con solo un controllo nonce disponibile pubblicamente e senza verifica della firma del wallet. Questo rende possibile per attaccanti non autenticati impostare uno stato di autenticazione globale a livello di sito tramite un singolo transient, bypassando tutti i controlli di accesso per TUTTI i visitatori del sito. L'impatto è il bypass completo delle restrizioni dello shortcode `[crypto-block]` e dei controlli di accesso a livello di pagina, che colpisce tutti i visitatori del sito per un'ora, oltre alla possibilità di iniettare dati arbitrari nella tabella `custom_users` del plugin.
Fonti
1Proof-of-concept exploit per CVE-2025-11986 che dimostra un bypass di accesso non autenticato nel plugin crypto_connect di WordPress tramite estrazione di nonce e registrazione NFT falsa.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.