CVE-2025-11986
Crypto Tool <= 2.22 - グローバル認証状態を介した未認証の情報漏えい
- 公開済み
- 2025/11/11
- 更新済み
- 2026/04/08
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 29.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# Crypto プラグインは、WordPress の全バージョン(2.22 を含む)において情報漏えいに対して脆弱です。 これは、プラグインが認証なしの AJAX アクション(`wp_ajax_nopriv_crypto_connect_ajax_process`)を登録しており、公開されている nonce チェックのみで、ウォレット署名の検証なしに `register` および `savenft` メソッドを呼び出せるようにしているためです。これにより、認証されていない攻撃者が単一の transient を介してサイト全体のグローバル認証状態を設定し、サイトのすべての訪問者に対するすべてのアクセス制御をバイパスできる可能性があります。影響は、[crypto-block] ショートコードの制限とページレベルのアクセス制御の完全なバイパスであり、1 時間の間、サイトのすべての訪問者に影響を及ぼし、さらにプラグインの `custom_users` テーブルに任意のデータを注入する能力も含まれます。
ソース
1CVE-2025-11986 の概念実証エクスプロイト。WordPress crypto_connect プラグインにおける nonce 抽出と偽の NFT 登録による未認証アクセスバイパスを実証します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。