
Le plugin EventON WordPress avant la version 4.5.5 et le plugin EventON WordPress avant la version 2.2.7 ne disposent pas d'autorisation dans une action AJAX, permettant à des utilisateurs non authentifiés de récupérer les adresses e-mail de tous les utilisateurs du blog.
Le plugin EventON pour WordPress avant la version 4.5.5, et le plugin EventON pour WordPress avant la version 2.2.7 n'ont pas d'autorisation dans une action AJAX, permettant aux utilisateurs non authentifiés de récupérer les adresses e-mail de tous les utilisateurs du blog
usage: CVE-2024-0235.py [-h] --url URL
CVE-2024-0235.py: error: the following arguments are required: --url/-u
C:\Users\Nxploit\Desktop\readmail>python CVE-2024-0235.py -help
usage: CVE-2024-0235.py [-h] --url URL
EventON (Free < 2.2.8, Premium < 4.5.5) - Unauthenticated Email Address Disclosure.
options:
-h, --help show this help message and exit
--url URL, -u URL The base URL of the WordPress site.