
Das EventON WordPress-Plugin vor Version 4.5.5 und das EventON WordPress-Plugin vor Version 2.2.7 verfügen nicht über eine Autorisierung in einer AJAX-Aktion, wodurch nicht authentifizierte Benutzer die E-Mail-Adressen beliebiger Benutzer im Blog abrufen können.
Das EventON WordPress-Plugin vor Version 4.5.5 und das EventON WordPress-Plugin vor Version 2.2.7 besitzen keine Autorisierung in einer AJAX-Aktion, sodass nicht authentifizierte Benutzer E-Mail-Adressen beliebiger Benutzer des Blogs abrufen können.
usage: CVE-2024-0235.py [-h] --url URL
CVE-2024-0235.py: error: the following arguments are required: --url/-u
C:\Users\Nxploit\Desktop\readmail>python CVE-2024-0235.py -help
usage: CVE-2024-0235.py [-h] --url URL
EventON (Free < 2.2.8, Premium < 4.5.5) - Unauthenticated Email Address Disclosure.
options:
-h, --help show this help message and exit
--url URL, -u URL The base URL of the WordPress site.