
CVE-2025-11171
CVE-2025-11171: Autenticação Ausente no Plugin Chartify para WordPress
Palavras-chave: CVE-2025-11171, vulnerabilidade Chartify no WordPress, autenticação ausente, segurança WordPress, exploit AJAX não autenticado, vulnerabilidade de plugin WordPress, CWE-306, segurança do plugin de gráficos WordPress, bypass de autenticação, WordPress CVE 2025
Vulnerabilidade de Bypass de Autenticação no Plugin Chartify para WordPress (CVE-2025-11171) - Falha crítica de segurança que permite acesso não autenticado a funções administrativas no plugin de criação de gráficos do WordPress.
Uma vulnerabilidade crítica de bypass de autenticação foi descoberta no Plugin de Gráficos Chartify para WordPress, que permite que atacantes não autenticados executem funções administrativas.
Descoberto por: Kai Aizen & Avraham Shemesh (SnailSploit)
Publicado: 7 de Outubro de 2025
Pontuação CVSS: 5.3 (Médio)
CWE: CWE-306 - Autenticação Ausente para Função Crítica
Plugin: Chartify – Plugin de Gráficos para WordPress
Tipo de Ataque: Execução não Autenticada de Função Admin via AJAX
Privilégios Necessários: Nenhum (Ataque Não Autenticado)
O Plugin de Gráficos Chartify para WordPress contém uma vulnerabilidade de autenticação ausente em todas as versões até e incluindo a 3.5.9. O plugin registra uma ação AJAX não autenticada que despacha para métodos da classe admin com base em um parâmetro de requisição, sem qualquer verificação de nonce ou capacidade.
Esta vulnerabilidade permite que atacantes não autenticados:
wp-admin/admin-ajax.phpCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
A vulnerabilidade existe na implementação do manipulador AJAX, onde:
POST /wp-admin/admin-ajax.php
A vulnerabilidade pode ser explorada através do endpoint admin-ajax.php do WordPress sem autenticação, desde que o atacante consiga identificar nomes de métodos válidos.
Ação Imediata Necessária:
admin-ajax.phpGaranta que todos os manipuladores AJAX implementem os controles de segurança adequados:
// Exemplo de segurança AJAX adequada
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// Verificar nonce
check_ajax_referer('your_nonce_action', 'nonce');
// Verificar capacidades
if (!current_user_can('manage_options')) {
wp_die('Não autorizado');
}
// Seu código seguro aqui
}
Pesquisadores:
Processo de Divulgação: Coordenado através do Programa de Bug Bounty da Wordfence
Esta informação é fornecida apenas para fins de pesquisa de segurança e defesa. Qualquer exploração desta vulnerabilidade para fins maliciosos é ilegal e antiética. Sempre obtenha a devida autorização antes de testar sistemas que você não possui.
Para perguntas ou informações adicionais sobre esta vulnerabilidade:
Última atualização: 13 de Outubro de 2025
O artigo completo, a metodologia e as pesquisas relacionadas a este projeto estão disponíveis em:
https://snailsploit.com/security-research/cves/cve-2025-11171/
Criado por Kai Aizen — pesquisador independente de segurança ofensiva.
snailsploit.com · Pesquisa · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter
Mesmo ataque. Substrato diferente.
| Métrica | Valor |
|---|
| Vetor de Ataque | Rede (AV:N) |
| Complexidade do Ataque | Baixa (AC:L) |
| Privilégios Necessários | Nenhum (PR:N) |
| Interação do Usuário | Nenhuma (UI:N) |
| Escopo | Inalterado (S:U) |
| Confidencialidade | Nenhuma (C:N) |
| Integridade | Baixa (I:L) |
| Disponibilidade | Nenhuma (A:N) |