CVE-2025-11988
中已发布
Crypto Tool <= 2.22 - 缺少身份验证导致未认证的有限文件删除
- 已发布
- 2025年11月11日
- 已更新
- 2026年4月8日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年8月8日
初级CVSS
5.3/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N0.3%
低 · 未来 30 天
- 百分位
- 27.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Crypto 插件(适用于 WordPress)在所有版本(包括 2.22)中均存在未授权数据操作漏洞。这是由于该插件注册了一个未经验证的 AJAX 操作(wp_ajax_nopriv_crypto_connect_ajax_process),该操作仅通过公开可用的 nonce 检查即可调用 crypto_delete_json 方法。这使得未认证的攻击者能够删除 wp-content/uploads/yak/ 目录中符合 *_pending.json 模式的特定 JSON 文件,从而导致依赖这些文件数据的插件工作流程发生数据丢失和拒绝服务。
来源
1概念验证漏洞利用针对CVE-2025-11988,展示了通过精心构造的AJAX请求在WordPress Crypto插件中实现未经验证的任意JSON文件删除。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。