
Disclosure for CVE-2025-8091
Divulgazione per CVE-2025-8091
Questo repository divulga una vulnerabilità scoperta in EventON Lite <= 2.4.6, plugin WordPress sviluppato da Ashan Perera.
| CVE ID | Tipo | Componente | Impatto |
|---|---|---|---|
| CVE-2025-8091 | Esposizione di informazioni sensibili a un attore non autorizzato | class-calendar-generator.php | Divulgazione di informazioni autenticata (Contributor+) |
[add_single_eventon id="xxxx"]Il parametro post_type non viene convalidato correttamente, consentendo il recupero di tipi di post non desiderati, inclusi eventi privati o bozze.
post_type consentito prima di eseguire la query.current_user_can('read_private_ajde_events'), per i contenuti privati.post_status a publish per gli utenti senza i privilegi necessari.La prima CVE della mia vita. Poiché è sfruttabile da un contributor, il livello di minaccia è piuttosto basso. Basta cambiare lo Status da Any a Public, quindi correggere la vulnerabilità sembra molto semplice.
Nome: MooseLove
Ruolo: Ricercatore di sicurezza indipendente / cacciatore di bug
Contatto: Disponibile su richiesta
Questo advisory è fornito per la sensibilizzazione pubblica sulla sicurezza. Libero da condividere con attribuzione.