
إضافة EventON لـ WordPress قبل الإصدار 4.5.5 وإضافة EventON لـ WordPress قبل الإصدار 2.2.7 لا تحتوي على تفويض في إجراء AJAX، مما يسمح للمستخدمين غير المصادق عليهم باسترداد عناوين البريد الإلكتروني لأي مستخدمين في المدونة.
إضافة EventON لووردبريس قبل الإصدار 4.5.5، وإضافة EventON لووردبريس قبل الإصدار 2.2.7 لا تحتوي على التحقق من الصلاحية في إجراء AJAX، مما يسمح للمستخدمين غير المصادقين باسترداد عناوين البريد الإلكتروني لأي مستخدمين على المدونة
usage: CVE-2024-0235.py [-h] --url URL
CVE-2024-0235.py: error: the following arguments are required: --url/-u
C:\Users\Nxploit\Desktop\readmail>python CVE-2024-0235.py -help
usage: CVE-2024-0235.py [-h] --url URL
EventON (Free < 2.2.8, Premium < 4.5.5) - Unauthenticated Email Address Disclosure.
options:
-h, --help show this help message and exit
--url URL, -u URL The base URL of the WordPress site.