Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11171 — CVE-2025-11171 | Kitploit
Strumenti/GitHubGitHub/snailsploit/cve-2025-11171
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

Vedi Repository
14 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-11171: Autenticazione Mancante nel Plugin Chartify per WordPress

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

Parole chiave: CVE-2025-11171, vulnerabilità Chartify WordPress, autenticazione mancante, sicurezza WordPress, exploit AJAX non autenticato, vulnerabilità plugin WordPress, CWE-306, sicurezza plugin grafici WordPress, bypass autenticazione, WordPress CVE 2025

Indice

  • Panoramica
  • Dettagli della Vulnerabilità
  • Analisi Tecnica
  • Vettore d'Attacco
  • Guida alla Mitigazione
  • Metriche CVSS
  • Riferimenti
  • Contatto per la Sicurezza

Panoramica

Vulnerabilità di Bypass dell'Autenticazione nel Plugin Chartify per WordPress (CVE-2025-11171) — Fallo di sicurezza critico che consente l'accesso non autenticato a funzioni amministrative in un plugin per la creazione di grafici WordPress.

Scarica lo strumento

È stata scoperta una vulnerabilità critica di bypass dell'autenticazione nel plugin Chartify per WordPress che permette ad attaccanti non autenticati di eseguire funzioni amministrative.

Scoperto da: Kai Aizen & Avraham Shemesh (SnailSploit)
Pubblicato: 7 Ottobre 2025
Punteggio CVSS: 5.3 (Medio)
CWE: CWE-306 — Autenticazione Mancante per Funzione Critica
Plugin: Chartify – Plugin Grafici per WordPress
Tipo di Attacco: Esecuzione di Funzioni AJAX Amministrative Non Autenticate
Privilegi Richiesti: Nessuno (Attacco Non Autenticato)

Dettagli della Vulnerabilità

Descrizione

Il plugin Chartify per WordPress contiene una vulnerabilità di autenticazione mancante in tutte le versioni fino alla 3.5.9 inclusa. Il plugin registra un'azione AJAX non autenticata che invia ai metodi delle classi admin basandosi su un parametro della richiesta, senza alcun controllo di nonce o capacità.

Impatto

Questa vulnerabilità consente ad attaccanti non autenticati di:

  • Eseguire funzioni amministrative tramite l'endpoint wp-admin/admin-ajax.php
  • Bypassare i controlli di autenticazione
  • Potenzialmente manipolare le impostazioni e i dati del plugin

Versioni Affette

  • Vulnerabili: Tutte le versioni ≤ 3.5.9
  • Corrette: Versione 3.6.0 e successive

Metriche CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
MetricaValore
Vettore d'AttaccoRete (AV:N)
Complessità d'AttaccoBassa (AC:L)
Privilegi RichiestiNessuno (PR:N)
Interazione dell'UtenteNessuna (UI:N)
ScopeInvariato (S:U)
RiservatezzaNessuna (C:N)
IntegritàBassa (I:L)
DisponibilitàNessuna (A:N)

Analisi Tecnica

La vulnerabilità risiede nell'implementazione del gestore AJAX dove:

  1. Il plugin registra un'azione AJAX non autenticata
  2. Questa azione invoca metodi delle classi admin basandosi sui parametri della richiesta
  3. Non viene eseguita alcuna validazione del nonce
  4. Non sono implementati controlli sulle capacità
  5. Gli attaccanti in grado di identificare nomi di metodi chiamabili possono invocarli direttamente

Vettore d'Attacco

root@kitploit:~
POST /wp-admin/admin-ajax.php

La vulnerabilità può essere sfruttata tramite l'endpoint admin-ajax.php di WordPress senza autenticazione, a condizione che l'attaccante possa identificare nomi di metodi validi.

Guida alla Mitigazione

Per Amministratori del Sito

Azione Immediata Richiesta:

  1. Aggiornare immediatamente Chartify alla versione 3.6.0 o successiva
  2. Esaminare i log di accesso del sito per richieste AJAX sospette a admin-ajax.php
  3. Se non è possibile aggiornare immediatamente, considerare la disattivazione temporanea del plugin

Istruzioni per l'Aggiornamento

  1. Navigare su Plugin > Plugin Installati nel pannello di amministrazione WordPress
  2. Localizzare "Chartify – Plugin Grafici per WordPress"
  3. Fare clic su Aggiorna Ora per passare alla versione 3.6.0 o successiva
  4. Verificare che l'aggiornamento sia avvenuto con successo

Per Sviluppatori

Assicurarsi che tutti i gestori AJAX implementino i corretti controlli di sicurezza:

root@kitploit:~
// Esempio di corretta sicurezza AJAX
add_action('wp_ajax_your_action', 'your_callback');

function your_callback() {
    // Verifica nonce
    check_ajax_referer('your_nonce_action', 'nonce');
    
    // Controlla le capacità
    if (!current_user_can('manage_options')) {
        wp_die('Non autorizzato');
    }
    
    // Il tuo codice sicuro qui
}

Cronologia

  • 7 Ottobre 2025 — Vulnerabilità divulgata pubblicamente
  • 8 Ottobre 2025 — Record CVE aggiornato
  • Versione 3.6.0 — Patch rilasciata dal fornitore del plugin

Riferimenti

  • Voce del Database di Intelligence Wordfence
  • Trac del Plugin WordPress
  • Voce CVE MITRE

Crediti

Ricercatori:

  • Kai Aizen - SnailSploit
  • Avraham Shemesh - SnailSploit

Processo di Divulgazione: Coordinato tramite il Programma Bug Bounty di Wordfence

Disclaimer

Queste informazioni sono fornite esclusivamente a scopo di ricerca sulla sicurezza e difesa. Qualunque sfruttamento di questa vulnerabilità per scopi malevoli è illegale e non etico. Ottenere sempre la dovuta autorizzazione prima di testare sistemi che non si possiedono.

Contatto

Per domande o informazioni aggiuntive su questa vulnerabilità:

  • Email: [email protected]
  • Sito Web: snailsploit.com
  • Organizzazione: SnailSploit Security Research

Ultimo aggiornamento: 13 Ottobre 2025


📚 Documentazione & Autore

La documentazione completa di questo progetto, la metodologia e la ricerca correlata si trovano su:

https://snailsploit.com/security-research/cves/cve-2025-11171/

Creato da Kai Aizen — ricercatore di sicurezza offensivo indipendente.

snailsploit.com · Ricerca · Framework · GitHub · LinkedIn · ResearchGate · X/Twitter

Stesso attacco. Substrato diverso.