Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-11171 — CVE-2025-11171 | Kitploit
Инструменты/GitHubGitHub/snailsploit/cve-2025-11171
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-11171: Отсутствие аутентификации в плагине Chartify для WordPress

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

Ключевые слова: CVE-2025-11171, уязвимость Chartify WordPress, отсутствие аутентификации, безопасность WordPress, неавторизованная эксплуатация AJAX, уязвимость плагина WordPress, CWE-306, безопасность плагина графиков WordPress, обход аутентификации, CVE WordPress 2025

Содержание

  • Обзор
  • Детали уязвимости
  • Технический анализ
  • Вектор атаки
  • Руководство по устранению
  • Метрики CVSS
  • Ссылки
  • Контакт для безопасности

Обзор

Уязвимость обхода аутентификации в плагине Chartify для WordPress (CVE-2025-11171) — критическая проблема безопасности, позволяющая неавторизованный доступ к административным функциям в плагине для создания графиков WordPress.

Обнаружена критическая уязвимость обхода аутентификации в плагине Chartify для WordPress, позволяющая неавторизованным злоумышленникам выполнять административные функции.

Обнаружено: Kai Aizen и Avraham Shemesh (SnailSploit)
Опубликовано: 7 октября 2025 г.
Оценка CVSS: 5.3 (Средний)
CWE: CWE-306 — Отсутствие аутентификации для критической функции
Плагин: Chartify – WordPress Chart Plugin
Тип атаки: Неавторизованное выполнение административных функций через AJAX
Необходимые привилегии: Отсутствуют (неавторизованная атака)

Детали уязвимости

Описание

Плагин Chartify для WordPress содержит уязвимость отсутствия аутентификации во всех версиях до 3.5.9 включительно. Плагин регистрирует неавторизованное AJAX-действие, которое перенаправляет выполнение на методы административного класса на основе параметра запроса без какой-либо проверки nonce или прав доступа.

Воздействие

Эта уязвимость позволяет неавторизованным злоумышленникам:

  • Выполнять административные функции через конечную точку wp-admin/admin-ajax.php
  • Обходить механизмы аутентификации
  • Потенциально изменять настройки и данные плагина

Подверженные версии

  • Уязвимые: Все версии ≤ 3.5.9
  • Исправленные: Версия 3.6.0 и выше

Метрики CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Технические детали

Уязвимость существует в реализации AJAX-обработчика, где:

  1. Плагин регистрирует неавторизованное AJAX-действие
  2. Это действие перенаправляет выполнение на методы административного класса в зависимости от параметров запроса
  3. Не выполняется проверка nonce
  4. Не реализованы проверки прав доступа
  5. Злоумышленники, способные определить имена вызываемых методов, могут вызывать их напрямую

Вектор атаки

root@kitploit:~
POST /wp-admin/admin-ajax.php

Уязвимость может быть эксплуатирована через конечную точку admin-ajax.php без аутентификации, при условии, что злоумышленник может определить допустимые имена методов.

Устранение

Для администраторов сайтов

Требуется немедленное действие:

  1. Немедленно обновите Chartify до версии 3.6.0 или новее
  2. Проверьте журналы доступа вашего сайта на предмет подозрительных AJAX-запросов к admin-ajax.php
  3. Если обновление невозможно, временно отключите плагин

Инструкции по обновлению

  1. Перейдите в Плагины > Установленные плагины в админке WordPress
  2. Найдите «Chartify – WordPress Chart Plugin»
  3. Нажмите Обновить сейчас, чтобы обновиться до версии 3.6.0 или новее
  4. Убедитесь, что обновление прошло успешно

Для разработчиков

Убедитесь, что все AJAX-обработчики реализуют надлежащие механизмы безопасности:

root@kitploit:~
// Пример правильной безопасности AJAX
add_action('wp_ajax_your_action', 'your_callback');

function your_callback() {
    // Проверка nonce
    check_ajax_referer('your_nonce_action', 'nonce');
    
    // Проверка прав
    if (!current_user_can('manage_options')) {
        wp_die('Unauthorized');
    }
    
    // Ваш безопасный код
}

Хронология

  • 7 октября 2025 г. — Уязвимость публично раскрыта
  • 8 октября 2025 г. — Запись CVE обновлена
  • Версия 3.6.0 — Патч выпущен разработчиком плагина

Ссылки

  • Запись в базе данных Wordfence Intelligence
  • Репозиторий плагина WordPress Trac
  • Запись CVE в MITRE

Благодарности

Исследователи:

  • Kai Aizen — SnailSploit
  • Avraham Shemesh — SnailSploit

Процесс раскрытия: Согласовано через программу Bug Bounty Wordfence

Отказ от ответственности

Эта информация предоставлена только для целей исследования безопасности и защиты. Любая эксплуатация данной уязвимости со злым умыслом является незаконной и неэтичной. Всегда получайте соответствующее разрешение перед тестированием систем, которые вам не принадлежат.

Контакты

По вопросам или для получения дополнительной информации об этой уязвимости:

  • Email: [email protected]
  • Веб-сайт: snailsploit.com
  • Организация: SnailSploit Security Research

Последнее обновление: 13 октября 2025 г.


📚 Документация и автор

Полное описание проекта, методология и связанные исследования находятся по адресу:

https://snailsploit.com/security-research/cves/cve-2025-11171/

Создано Kai Aizen — независимым исследователем безопасности в области атак.

snailsploit.com · Исследования · Фреймворки · GitHub · LinkedIn · ResearchGate · X/Twitter

Та же атака. Другая среда.

Скачать инструмент
МетрикаЗначение
Вектор атакиСеть (AV:N)
Сложность атакиНизкая (AC:L)
Необходимые привилегииОтсутствуют (PR:N)
Взаимодействие с пользователемНе требуется (UI:N)
МасштабНеизменён (S:U)
КонфиденциальностьНе затронута (C:N)
ЦелостностьНизкая (I:L)
ДоступностьНе затронута (A:N)