CVE-2025-11171:Chartify WordPress 插件缺少身份验证漏洞
关键词: CVE-2025-11171, Chartify WordPress 漏洞, 缺少身份验证, WordPress 安全, 未认证 AJAX 漏洞, WordPress 插件漏洞, CWE-306, WordPress 图表插件安全, 身份验证绕过, WordPress CVE 2025
Chartify WordPress 插件身份验证绕过漏洞 (CVE-2025-11171) – 一个严重的安全缺陷,允许未认证用户访问 WordPress 图表构建插件中的管理功能。
在 Chartify WordPress 图表插件中发现了一个关键的身份验证绕过漏洞,允许未认证攻击者执行管理功能。
发现者: Kai Aizen 与 Avraham Shemesh (SnailSploit)
发布时间: 2025 年 10 月 7 日
CVSS 评分: 5.3 (中等)
CWE: CWE-306 – 关键功能缺少身份验证
插件: Chartify – WordPress 图表插件
攻击类型: 未认证 AJAX 管理功能执行
所需权限: 无 (未认证攻击)
Chartify WordPress 图表插件在 3.5.9 及以下所有版本中存在一个缺少身份验证的漏洞。该插件注册了一个未认证的 AJAX 动作,该动作基于请求参数分发到 admin 类方法,而没有任何 nonce 或权限检查。
此漏洞允许未认证攻击者:
wp-admin/admin-ajax.php 端点执行管理功能CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞存在于 AJAX 处理程序实现中:
POST /wp-admin/admin-ajax.php
该漏洞可以通过 WordPress 的 admin-ajax.php 端点利用,无需身份验证,前提是攻击者能够识别有效的方法名称。
需要立即采取的行动:
admin-ajax.php 的可疑 AJAX 请求确保所有 AJAX 处理程序实现了适当的安全控制:
// 正确 AJAX 安全示例
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// 验证 nonce
check_ajax_referer('your_nonce_action', 'nonce');
// 检查权限
if (!current_user_can('manage_options')) {
wp_die('Unauthorized');
}
// 你的安全代码
}
研究人员:
披露流程: 通过 Wordfence 漏洞赏金计划协调
此信息仅供安全研究和防御目的使用。出于恶意目的利用此漏洞的行为是非法且不道德的。在测试非自己拥有的系统时,请始终获得适当的授权。
关于此漏洞的疑问或更多信息:
最后更新:2025 年 10 月 13 日
此项目的完整报告、方法论及相关研究位于:
https://snailsploit.com/security-research/cves/cve-2025-11171/
由 Kai Aizen 创建——独立进攻性安全研究员。
snailsploit.com · 研究 · 框架 · GitHub · LinkedIn · ResearchGate · X/Twitter
同样的攻击。不同的基底。
| 指标 | 值 |
|---|
| 攻击向量 | 网络 (AV:N) |
| 攻击复杂度 | 低 (AC:L) |
| 所需权限 | 无 (PR:N) |
| 用户交互 | 无 (UI:N) |
| 影响范围 | 未改变 (S:U) |
| 机密性 | 无 (C:N) |
| 完整性 | 低 (I:L) |
| 可用性 | 无 (A:N) |