
CVE-2025-11171
CVE-2025-11171: Autenticazione Mancante nel Plugin Chartify per WordPress
Parole chiave: CVE-2025-11171, vulnerabilità Chartify WordPress, autenticazione mancante, sicurezza WordPress, exploit AJAX non autenticato, vulnerabilità plugin WordPress, CWE-306, sicurezza plugin grafici WordPress, bypass autenticazione, WordPress CVE 2025
Vulnerabilità di Bypass dell'Autenticazione nel Plugin Chartify per WordPress (CVE-2025-11171) — Fallo di sicurezza critico che consente l'accesso non autenticato a funzioni amministrative in un plugin per la creazione di grafici WordPress.
È stata scoperta una vulnerabilità critica di bypass dell'autenticazione nel plugin Chartify per WordPress che permette ad attaccanti non autenticati di eseguire funzioni amministrative.
Scoperto da: Kai Aizen & Avraham Shemesh (SnailSploit)
Pubblicato: 7 Ottobre 2025
Punteggio CVSS: 5.3 (Medio)
CWE: CWE-306 — Autenticazione Mancante per Funzione Critica
Plugin: Chartify – Plugin Grafici per WordPress
Tipo di Attacco: Esecuzione di Funzioni AJAX Amministrative Non Autenticate
Privilegi Richiesti: Nessuno (Attacco Non Autenticato)
Il plugin Chartify per WordPress contiene una vulnerabilità di autenticazione mancante in tutte le versioni fino alla 3.5.9 inclusa. Il plugin registra un'azione AJAX non autenticata che invia ai metodi delle classi admin basandosi su un parametro della richiesta, senza alcun controllo di nonce o capacità.
Questa vulnerabilità consente ad attaccanti non autenticati di:
wp-admin/admin-ajax.phpCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
| Metrica | Valore |
|---|---|
| Vettore d'Attacco | Rete (AV:N) |
| Complessità d'Attacco | Bassa (AC:L) |
| Privilegi Richiesti | Nessuno (PR:N) |
| Interazione dell'Utente | Nessuna (UI:N) |
| Scope | Invariato (S:U) |
| Riservatezza | Nessuna (C:N) |
| Integrità | Bassa (I:L) |
| Disponibilità | Nessuna (A:N) |
La vulnerabilità risiede nell'implementazione del gestore AJAX dove:
POST /wp-admin/admin-ajax.php
La vulnerabilità può essere sfruttata tramite l'endpoint admin-ajax.php di WordPress senza autenticazione, a condizione che l'attaccante possa identificare nomi di metodi validi.
Azione Immediata Richiesta:
admin-ajax.phpAssicurarsi che tutti i gestori AJAX implementino i corretti controlli di sicurezza:
// Esempio di corretta sicurezza AJAX
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// Verifica nonce
check_ajax_referer('your_nonce_action', 'nonce');
// Controlla le capacità
if (!current_user_can('manage_options')) {
wp_die('Non autorizzato');
}
// Il tuo codice sicuro qui
}
Ricercatori:
Processo di Divulgazione: Coordinato tramite il Programma Bug Bounty di Wordfence
Queste informazioni sono fornite esclusivamente a scopo di ricerca sulla sicurezza e difesa. Qualunque sfruttamento di questa vulnerabilità per scopi malevoli è illegale e non etico. Ottenere sempre la dovuta autorizzazione prima di testare sistemi che non si possiedono.
Per domande o informazioni aggiuntive su questa vulnerabilità:
Ultimo aggiornamento: 13 Ottobre 2025
La documentazione completa di questo progetto, la metodologia e la ricerca correlata si trovano su:
Creato da Kai Aizen — ricercatore di sicurezza offensivo indipendente.
snailsploit.com · Ricerca · Framework · GitHub · LinkedIn · ResearchGate · X/Twitter
Stesso attacco. Substrato diverso.