
El plugin Eventin (<= 4.0.26) para WordPress contiene una vulnerabilidad de lectura arbitraria de archivos no autenticada.
🔥 Resumen de Vulnerabilidad
El plugin Eventin (<= 4.0.26) para WordPress contiene una vulnerabilidad de lectura arbitraria de archivos no autenticada en la función proxy_image(). Los atacantes explotan una validación de entrada insuficiente manipulando el parámetro url para obtener archivos del servidor (p. ej., /etc/passwd, wp-config.php). La función no restringe el acceso a rutas de archivos locales, permitiendo el salto de directorio (p. ej., ../../). Esto expone datos sensibles como credenciales de base de datos, claves API y archivos del sistema. La falla se debe a la falta de comprobaciones de saneamiento antes de las operaciones con archivos.
🔍 Plugin Afectado
🧪 Características del Exploit
?action=proxy_image&url=file:///etc/passwd/etc/passwd mediante la palabra clave root:x:0:0:Apache o Nginx)result.txtpasswd_server_apache.txtpasswd_server_nginx.txt🚀 Uso
Cree un archivo list.txt que contenga los dominios objetivo (uno por línea, sin http:// ni https://)
example.com
site123.org
Ejecute el script:
python3 cve_2025_3419_checker.py
📁 Salida
result.txt: Lista de sitios que filtran /etc/passwdpasswd_server_apache.txt: Servidores Apache vulnerablespasswd_server_nginx.txt: Servidores Nginx vulnerables🧠 Investigador Crédito: DailyCVE
🔒 Descargo de responsabilidad:
Esta herramienta es solo para fines educativos y de pruebas autorizadas. No la utilice contra objetivos para los cuales no tenga permiso de evaluación.