Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11171 — CVE-2025-11171 | Kitploit
Ferramentas/GitHubGitHub/snailsploit/cve-2025-11171
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-11171: Autenticação Ausente no Plugin Chartify para WordPress

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

Palavras-chave: CVE-2025-11171, vulnerabilidade Chartify no WordPress, autenticação ausente, segurança WordPress, exploit AJAX não autenticado, vulnerabilidade de plugin WordPress, CWE-306, segurança do plugin de gráficos WordPress, bypass de autenticação, WordPress CVE 2025

Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Análise Técnica
  • Vetor de Ataque
  • Guia de Remediação
  • Métricas CVSS
  • Referências
  • Contato de Segurança

Visão Geral

Vulnerabilidade de Bypass de Autenticação no Plugin Chartify para WordPress (CVE-2025-11171) - Falha crítica de segurança que permite acesso não autenticado a funções administrativas no plugin de criação de gráficos do WordPress.

Uma vulnerabilidade crítica de bypass de autenticação foi descoberta no Plugin de Gráficos Chartify para WordPress, que permite que atacantes não autenticados executem funções administrativas.

Descoberto por: Kai Aizen & Avraham Shemesh (SnailSploit)
Publicado: 7 de Outubro de 2025
Pontuação CVSS: 5.3 (Médio)
CWE: CWE-306 - Autenticação Ausente para Função Crítica
Plugin: Chartify – Plugin de Gráficos para WordPress
Tipo de Ataque: Execução não Autenticada de Função Admin via AJAX
Privilégios Necessários: Nenhum (Ataque Não Autenticado)

Detalhes da Vulnerabilidade

Descrição

O Plugin de Gráficos Chartify para WordPress contém uma vulnerabilidade de autenticação ausente em todas as versões até e incluindo a 3.5.9. O plugin registra uma ação AJAX não autenticada que despacha para métodos da classe admin com base em um parâmetro de requisição, sem qualquer verificação de nonce ou capacidade.

Impacto

Esta vulnerabilidade permite que atacantes não autenticados:

  • Executem funções administrativas através do endpoint wp-admin/admin-ajax.php
  • Contornem controles de autenticação
  • Potencialmente manipulem configurações e dados do plugin

Versões Afetadas

  • Vulnerável: Todas as versões ≤ 3.5.9
  • Corrigida: Versão 3.6.0 e superiores

Métricas CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Detalhes Técnicos

A vulnerabilidade existe na implementação do manipulador AJAX, onde:

  1. O plugin registra uma ação AJAX não autenticada
  2. Esta ação despacha para métodos da classe admin com base em parâmetros de requisição
  3. Nenhuma validação de nonce é realizada
  4. Nenhuma verificação de capacidade é implementada
  5. Atacantes que conseguem identificar nomes de métodos invocáveis podem invocá-los diretamente

Vetor de Ataque

root@kitploit:~
POST /wp-admin/admin-ajax.php

A vulnerabilidade pode ser explorada através do endpoint admin-ajax.php do WordPress sem autenticação, desde que o atacante consiga identificar nomes de métodos válidos.

Remediação

Para Administradores de Sites

Ação Imediata Necessária:

  1. Atualize para a versão 3.6.0 ou superior do Chartify imediatamente
  2. Revise os logs de acesso do seu site em busca de requisições AJAX suspeitas para admin-ajax.php
  3. Se não for possível atualizar imediatamente, considere desabilitar temporariamente o plugin

Instruções de Atualização

  1. Navegue até Plugins > Plugins Instalados no admin do WordPress
  2. Localize "Chartify – Plugin de Gráficos para WordPress"
  3. Clique em Atualizar Agora para atualizar para a versão 3.6.0 ou superior
  4. Verifique se a atualização foi bem-sucedida

Para Desenvolvedores

Garanta que todos os manipuladores AJAX implementem os controles de segurança adequados:

root@kitploit:~
// Exemplo de segurança AJAX adequada
add_action('wp_ajax_your_action', 'your_callback');

function your_callback() {
    // Verificar nonce
    check_ajax_referer('your_nonce_action', 'nonce');
    
    // Verificar capacidades
    if (!current_user_can('manage_options')) {
        wp_die('Não autorizado');
    }
    
    // Seu código seguro aqui
}

Linha do Tempo

  • 7 de Outubro de 2025 - Vulnerabilidade divulgada publicamente
  • 8 de Outubro de 2025 - Registro CVE atualizado
  • Versão 3.6.0 - Patch lançado pelo fornecedor do plugin

Referências

  • Entrada no Banco de Dados de Inteligência Wordfence
  • Trac do Plugin WordPress
  • Entrada CVE da MITRE

Créditos

Pesquisadores:

  • Kai Aizen - SnailSploit
  • Avraham Shemesh - SnailSploit

Processo de Divulgação: Coordenado através do Programa de Bug Bounty da Wordfence

Aviso Legal

Esta informação é fornecida apenas para fins de pesquisa de segurança e defesa. Qualquer exploração desta vulnerabilidade para fins maliciosos é ilegal e antiética. Sempre obtenha a devida autorização antes de testar sistemas que você não possui.

Contato

Para perguntas ou informações adicionais sobre esta vulnerabilidade:

  • E-mail: [email protected]
  • Site: snailsploit.com
  • Organização: SnailSploit Security Research

Última atualização: 13 de Outubro de 2025


📚 Documentação e Autor

O artigo completo, a metodologia e as pesquisas relacionadas a este projeto estão disponíveis em:

https://snailsploit.com/security-research/cves/cve-2025-11171/

Criado por Kai Aizen — pesquisador independente de segurança ofensiva.

snailsploit.com · Pesquisa · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Mesmo ataque. Substrato diferente.

Baixar ferramenta
MétricaValor
Vetor de AtaqueRede (AV:N)
Complexidade do AtaqueBaixa (AC:L)
Privilégios NecessáriosNenhum (PR:N)
Interação do UsuárioNenhuma (UI:N)
EscopoInalterado (S:U)
ConfidencialidadeNenhuma (C:N)
IntegridadeBaixa (I:L)
DisponibilidadeNenhuma (A:N)