
CVE-2025-11171
Ключевые слова: CVE-2025-11171, уязвимость Chartify WordPress, отсутствие аутентификации, безопасность WordPress, неавторизованная эксплуатация AJAX, уязвимость плагина WordPress, CWE-306, безопасность плагина графиков WordPress, обход аутентификации, CVE WordPress 2025
Уязвимость обхода аутентификации в плагине Chartify для WordPress (CVE-2025-11171) — критическая проблема безопасности, позволяющая неавторизованный доступ к административным функциям в плагине для создания графиков WordPress.
Обнаружена критическая уязвимость обхода аутентификации в плагине Chartify для WordPress, позволяющая неавторизованным злоумышленникам выполнять административные функции.
Обнаружено: Kai Aizen и Avraham Shemesh (SnailSploit)
Опубликовано: 7 октября 2025 г.
Оценка CVSS: 5.3 (Средний)
CWE: CWE-306 — Отсутствие аутентификации для критической функции
Плагин: Chartify – WordPress Chart Plugin
Тип атаки: Неавторизованное выполнение административных функций через AJAX
Необходимые привилегии: Отсутствуют (неавторизованная атака)
Плагин Chartify для WordPress содержит уязвимость отсутствия аутентификации во всех версиях до 3.5.9 включительно. Плагин регистрирует неавторизованное AJAX-действие, которое перенаправляет выполнение на методы административного класса на основе параметра запроса без какой-либо проверки nonce или прав доступа.
Эта уязвимость позволяет неавторизованным злоумышленникам:
wp-admin/admin-ajax.phpCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Уязвимость существует в реализации AJAX-обработчика, где:
POST /wp-admin/admin-ajax.php
Уязвимость может быть эксплуатирована через конечную точку admin-ajax.php без аутентификации, при условии, что злоумышленник может определить допустимые имена методов.
Требуется немедленное действие:
admin-ajax.phpУбедитесь, что все AJAX-обработчики реализуют надлежащие механизмы безопасности:
// Пример правильной безопасности AJAX
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// Проверка nonce
check_ajax_referer('your_nonce_action', 'nonce');
// Проверка прав
if (!current_user_can('manage_options')) {
wp_die('Unauthorized');
}
// Ваш безопасный код
}
Исследователи:
Процесс раскрытия: Согласовано через программу Bug Bounty Wordfence
Эта информация предоставлена только для целей исследования безопасности и защиты. Любая эксплуатация данной уязвимости со злым умыслом является незаконной и неэтичной. Всегда получайте соответствующее разрешение перед тестированием систем, которые вам не принадлежат.
По вопросам или для получения дополнительной информации об этой уязвимости:
Последнее обновление: 13 октября 2025 г.
Полное описание проекта, методология и связанные исследования находятся по адресу:
https://snailsploit.com/security-research/cves/cve-2025-11171/
Создано Kai Aizen — независимым исследователем безопасности в области атак.
snailsploit.com · Исследования · Фреймворки · GitHub · LinkedIn · ResearchGate · X/Twitter
Та же атака. Другая среда.
| Метрика | Значение |
|---|
| Вектор атаки | Сеть (AV:N) |
| Сложность атаки | Низкая (AC:L) |
| Необходимые привилегии | Отсутствуют (PR:N) |
| Взаимодействие с пользователем | Не требуется (UI:N) |
| Масштаб | Неизменён (S:U) |
| Конфиденциальность | Не затронута (C:N) |
| Целостность | Низкая (I:L) |
| Доступность | Не затронута (A:N) |