Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-11171 — CVE-2025-11171 | Kitploit
工具/GitHubGitHub/snailsploit/cve-2025-11171
漏洞分析漏洞利用Web安全渗透测试身份验证学习与教育
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2025-11171:Chartify WordPress 插件缺少身份验证漏洞

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

关键词: CVE-2025-11171, Chartify WordPress 漏洞, 缺少身份验证, WordPress 安全, 未认证 AJAX 漏洞, WordPress 插件漏洞, CWE-306, WordPress 图表插件安全, 身份验证绕过, WordPress CVE 2025

目录

  • 概述
  • 漏洞详情
  • 技术分析
  • 攻击向量
  • 修复指南
  • CVSS 指标
  • 参考资料
  • 安全联系信息

概述

Chartify WordPress 插件身份验证绕过漏洞 (CVE-2025-11171) – 一个严重的安全缺陷,允许未认证用户访问 WordPress 图表构建插件中的管理功能。

在 Chartify WordPress 图表插件中发现了一个关键的身份验证绕过漏洞,允许未认证攻击者执行管理功能。

发现者: Kai Aizen 与 Avraham Shemesh (SnailSploit)
发布时间: 2025 年 10 月 7 日
CVSS 评分: 5.3 (中等)
CWE: CWE-306 – 关键功能缺少身份验证
插件: Chartify – WordPress 图表插件
攻击类型: 未认证 AJAX 管理功能执行
所需权限: 无 (未认证攻击)

漏洞详情

描述

Chartify WordPress 图表插件在 3.5.9 及以下所有版本中存在一个缺少身份验证的漏洞。该插件注册了一个未认证的 AJAX 动作,该动作基于请求参数分发到 admin 类方法,而没有任何 nonce 或权限检查。

影响

此漏洞允许未认证攻击者:

  • 通过 wp-admin/admin-ajax.php 端点执行管理功能
  • 绕过身份验证控制
  • 潜在操纵插件设置和数据

受影响版本

  • 受影响: 所有版本 ≤ 3.5.9
  • 已修复: 版本 3.6.0 及以上

CVSS v3.1 指标

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

技术细节

漏洞存在于 AJAX 处理程序实现中:

  1. 插件注册了一个未认证的 AJAX 动作
  2. 该动作基于请求参数分发到 admin 类方法
  3. 未进行 nonce 验证
  4. 未实现权限检查
  5. 能够识别可调用方法名称的攻击者可以直接调用它们

攻击向量

root@kitploit:~
POST /wp-admin/admin-ajax.php

该漏洞可以通过 WordPress 的 admin-ajax.php 端点利用,无需身份验证,前提是攻击者能够识别有效的方法名称。

修复指南

网站管理员操作

需要立即采取的行动:

  1. 立即将 Chartify 更新到版本 3.6.0 或更高版本
  2. 检查站点访问日志,查找对 admin-ajax.php 的可疑 AJAX 请求
  3. 如果无法立即更新,请考虑临时禁用该插件

更新步骤

  1. 在 WordPress 管理后台中导航到 插件 > 已安装插件
  2. 找到 "Chartify – WordPress 图表插件"
  3. 点击 立即更新 以升级到 3.6.0 或更高版本
  4. 验证更新是否成功

开发者建议

确保所有 AJAX 处理程序实现了适当的安全控制:

root@kitploit:~
// 正确 AJAX 安全示例
add_action('wp_ajax_your_action', 'your_callback');

function your_callback() {
    // 验证 nonce
    check_ajax_referer('your_nonce_action', 'nonce');
    
    // 检查权限
    if (!current_user_can('manage_options')) {
        wp_die('Unauthorized');
    }
    
    // 你的安全代码
}

时间线

  • 2025 年 10 月 7 日 - 漏洞公开披露
  • 2025 年 10 月 8 日 - CVE 记录更新
  • 版本 3.6.0 - 插件供应商发布补丁

参考资料

  • Wordfence 情报数据库条目
  • WordPress 插件 Trac
  • MITRE CVE 条目

致谢

研究人员:

  • Kai Aizen - SnailSploit
  • Avraham Shemesh - SnailSploit

披露流程: 通过 Wordfence 漏洞赏金计划协调

免责声明

此信息仅供安全研究和防御目的使用。出于恶意目的利用此漏洞的行为是非法且不道德的。在测试非自己拥有的系统时,请始终获得适当的授权。

联系信息

关于此漏洞的疑问或更多信息:

  • 电子邮件: [email protected]
  • 网站: snailsploit.com
  • 组织: SnailSploit 安全研究

最后更新:2025 年 10 月 13 日


📚 文档与作者

此项目的完整报告、方法论及相关研究位于:

https://snailsploit.com/security-research/cves/cve-2025-11171/

由 Kai Aizen 创建——独立进攻性安全研究员。

snailsploit.com · 研究 · 框架 · GitHub · LinkedIn · ResearchGate · X/Twitter

同样的攻击。不同的基底。

下载工具
指标值
攻击向量网络 (AV:N)
攻击复杂度低 (AC:L)
所需权限无 (PR:N)
用户交互无 (UI:N)
影响范围未改变 (S:U)
机密性无 (C:N)
完整性低 (I:L)
可用性无 (A:N)