CVE-2025-4796
Eventin <= 4.0.34 - Autenticato (Contributor+) Escalation dei privilegi tramite modifica dell'email utente/Account Takeover
- Pubblicato
- 8 ago 2025
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 46,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Eventin per WordPress è vulnerabile all'escalation dei privilegi tramite account takeover in tutte le versioni fino alla 4.0.34 inclusa. Ciò è dovuto al fatto che il plugin non convalida correttamente l'identità o le capacità di un utente prima di aggiornare i suoi dettagli, come l'email, nella funzione 'Eventin\Speaker\Api\SpeakerController::update_item'. Questo rende possibile ad attaccanti non autenticati con permessi di livello contributore o superiore di modificare gli indirizzi email di utenti arbitrari, inclusi gli amministratori, e di sfruttare tale modifica per reimpostare la password dell'utente e ottenere accesso al suo account.
Fonti
2- CVE-2025-4796Exploit
eventin <= 4.0.34 - escalation dei privilegi tramite cambio email dell'utente / acquisizione dell'account per contributore+ autenticato
Eventin <= 4.0.34 - Escalation dei privilegi autenticata (Contributore+) tramite modifica dell'email utente/compromissione dell'account
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.