CVE-2025-11986
Crypto Tool <= 2.22 - Exposição de Informações Não Autenticada via Estado de Autenticação Global
- Publicado
- 11 de nov. de 2025
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 29,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Exposição de Informações no Plugin Crypto para WordPress O plugin Crypto para WordPress é vulnerável à exposição de informações em todas as versões até, e incluindo, a 2.22. Isso se deve ao fato de o plugin registrar uma ação AJAX não autenticada (`wp_ajax_nopriv_crypto_connect_ajax_process`) que permite chamar os métodos `register` e `savenft` com apenas uma verificação de nonce publicamente disponível e sem verificação de assinatura de carteira. Isso torna possível que atacantes não autenticados definam um estado de autenticação global em todo o site por meio de um único transient, contornando todos os controles de acesso para TODOS os visitantes do site. O impacto é a burla completa das restrições do shortcode `[crypto-block]` e dos controles de acesso em nível de página, afetando todos os visitantes do site por uma hora, além da capacidade de injetar dados arbitrários na tabela `custom_users` do plugin.
Fontes
1Prova de conceito de exploração para CVE-2025-11986 demonstrando bypass de acesso não autenticado no plugin crypto_connect do WordPress por meio de extração de nonce e registro falso de NFT.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.