Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EventON-Lite-CVE-Report — Disclosure for CVE-2025-8091 | Kitploit
Herramientas/GitHubGitHub/mooseloveti/eventon-lite-cve-report
Vulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubmooseloveti/eventon-lite-cve-report

EventON-Lite-CVE-Report

Disclosure for CVE-2025-8091

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EventON-Lite-CVE-Report

Divulgación de CVE-2025-8091

CVE-2025-8091 - Vulnerabilidad en EventON Lite

Este repositorio divulga una vulnerabilidad descubierta en EventON Lite <= 2.4.6, un plugin de WordPress desarrollado por Ashan Perera.

🛠 Versión Afectada

  • Producto: EventON Lite
  • Versión: v2.4.6
  • URL: https://wordpress.org/plugins/eventon-lite/

🔒 CVE Asignado

CVE IDTipoComponenteImpacto
CVE-2025-8091Exposición de Información Sensible a un Actor No Autorizadoclass-calendar-generator.phpDivulgación de Información Autenticado (Contribuidor+)

🧾 Descripción Detallada

CVE-2025-8091 — Divulgación de Información Autenticado (Contribuidor+)

  • Componente Afectado: get_single_event_data()
  • Vector de Ataque: Especificar cualquier ID de evento, incluyendo publicaciones privadas o borradores
  • Desencadenante: Un usuario autenticado pasa el ID del evento objetivo a la API/endpoint
  • Impacto: Divulgación de detalles sensibles de eventos no publicados creados por un administrador, incluyendo título, descripción completa, campos personalizados, ubicación e información del organizador
  • PoC:
  1. Inicia sesión como Contribuidor de alguna manera.
  2. Adivina el ID secuencial del evento y ve la información privada usando el siguiente shortcode.[add_single_eventon id="xxxx"]
  3. Ejecutar la vista previa causa fuga de información.

❓Razón de la vulnerabilidad

El parámetro post_type no se valida correctamente, permitiendo la recuperación de tipos de publicación no deseados, incluyendo eventos privados o borradores.

Solución Propuesta:

  • Incluir explícitamente en la lista blanca el post_type permitido antes de ejecutar la consulta.
  • Aplicar comprobaciones de capacidad adecuadas como current_user_can('read_private_ajde_events') para contenido privado.
  • Limitar post_status a publicar para usuarios sin los privilegios necesarios.

ひとこと

Mi primer CVE. Dado que puede ser atacado por un contribuidor, el nivel de amenaza es bastante bajo. Como solo se cambia el Status de Any a Public, parece muy fácil arreglar la vulnerabilidad.

🔍 Descubridor

Nombre: MooseLove
Rol: Investigador de seguridad independiente / cazador de bugs
Contacto: Disponible bajo petición


📚 Referencias

  • Producto: https://wordpress.org/plugins/eventon-lite/

⚠️ Licencia

Este aviso se proporciona para la concienciación pública sobre seguridad. Libre para compartir con atribución.

Descargar herramienta