Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4796 — eventin <= 4.0.34 - escalada de privilegios mediante cambio de correo electrónico del usuario / toma de control de cuenta para contributor+ autenticado | Kitploit
Herramientas/GitHubGitHub/anothersec/cve-2025-4796
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - escalada de privilegios mediante cambio de correo electrónico del usuario / toma de control de cuenta para contributor+ autenticado

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4796

eventin <= 4.0.34 - escalada de privilegios mediante cambio de email de usuario / toma de cuentas para contribuyentes autenticados+

descripción

bug de escalada de privilegios en el plugin eventin de WordPress (<= 4.0.34) que permite a cualquier contribuyente o usuario de nivel superior cambiar el email de cualquier usuario a través de la API de actualización de ponentes del plugin. Al cambiar el email de un administrador a uno controlado por el atacante, éste puede restablecer la contraseña y tomar el control de la cuenta.

  • parte vulnerable: plugin eventin de WordPress (eventin\speaker\api\speakercontroller::update_item)
  • versiones afectadas: <= 4.0.34
  • cve: CVE-2025-4796
  • cvss: 8.8 (alta)

detalles de la vulnerabilidad

eventin no comprueba adecuadamente quién solicita la actualización ni si está autorizado para cambiar el email del usuario. Un contribuyente o superior puede llamar a este endpoint:

  • put /wp-json/eventin/v2/speakers/<speaker_id> y actualizar el email del ponente a un email que controle. Luego, el atacante puede usar el restablecimiento de contraseña de WordPress para tomar el control de la cuenta de administrador.

requisitos:

  • python 3.8 o superior
  • requests

instalar requests: pip install requests

uso

ejecuta el script e introduce los valores solicitados:

python3 CVE-2025-4796.py

salida de ejemplo

[+] desactivando advertencias de verificación ssl
[+] iniciando sesión en wordpress.
[+] inicio de sesión exitoso.
[+] obteniendo token nonce
[+] token nonce encontrado: abcdef1234567890
[+] solicitud de actualización del email del ponente

[+] operación de actualización exitosa.

root@kitploit:~
url: http://example.com  
id: 123   
email: [email protected]. 
user: attacker  
pass: yourpassword  

{. 
  "id": 123,    
  "email": "[email protected]",  
  "name": "Speaker Name",    
  ...  
}. 

mitigación

se ha publicado un parche en la versión 4.0.35 del plugin eventin. Se recomienda encarecidamente a los administradores del sitio que actualicen a esta versión de inmediato. La corrección incluye validaciones adicionales de usuario en la función SpeakerController::update_item

Descargar herramienta