Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EventON-Lite-CVE-Report — Disclosure for CVE-2025-8091 | Kitploit
Strumenti/GitHubGitHub/mooseloveti/eventon-lite-cve-report
Vulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubmooseloveti/eventon-lite-cve-report

EventON-Lite-CVE-Report

Disclosure for CVE-2025-8091

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EventON-Lite-CVE-Report

Divulgazione per CVE-2025-8091

CVE-2025-8091 - Vulnerabilità in EventON Lite

Questo repository divulga una vulnerabilità scoperta in EventON Lite <= 2.4.6, plugin WordPress sviluppato da Ashan Perera.

🛠 Versione interessata

  • Prodotto: EventON Lite
  • Versione: v2.4.6
  • URL: https://wordpress.org/plugins/eventon-lite/

🔒 CVE assegnato

CVE IDTipoComponenteImpatto
CVE-2025-8091Esposizione di informazioni sensibili a un attore non autorizzatoclass-calendar-generator.phpDivulgazione di informazioni autenticata (Contributor+)

🧾 Descrizione dettagliata

CVE-2025-8091 — Divulgazione di informazioni autenticata (Contributor+)

  • Componente interessato: get_single_event_data()
  • Vettore di attacco: specificare un qualsiasi ID evento, inclusi post privati o bozze
  • Attivazione: un utente autenticato passa l'ID evento target all'API/endpoint
  • Impatto: divulgazione di dettagli sensibili da eventi non pubblicati creati da un amministratore, inclusi titolo, descrizione completa, campi personalizzati, luogo e informazioni sull'organizzatore
  • PoC:
  1. Accedi come Contributor in qualche modo.
  2. Indovina l'ID evento sequenziale e visualizza le informazioni private utilizzando il seguente shortcode.[add_single_eventon id="xxxx"]
  3. L'esecuzione dell'anteprima provoca una fuga di informazioni.

❓ Causa della vulnerabilità

Il parametro post_type non viene convalidato correttamente, consentendo il recupero di tipi di post non desiderati, inclusi eventi privati o bozze.

Correzione proposta:

  • Aggiungere esplicitamente alla whitelist il post_type consentito prima di eseguire la query.
  • Applicare controlli di capacità adeguati, come current_user_can('read_private_ajde_events'), per i contenuti privati.
  • Limitare post_status a publish per gli utenti senza i privilegi necessari.

Nota personale

La prima CVE della mia vita. Poiché è sfruttabile da un contributor, il livello di minaccia è piuttosto basso. Basta cambiare lo Status da Any a Public, quindi correggere la vulnerabilità sembra molto semplice.

🔍 Scopritore

Nome: MooseLove
Ruolo: Ricercatore di sicurezza indipendente / cacciatore di bug
Contatto: Disponibile su richiesta


📚 Riferimenti

  • Prodotto: https://wordpress.org/plugins/eventon-lite/

⚠️ Licenza

Questo advisory è fornito per la sensibilizzazione pubblica sulla sicurezza. Libero da condividere con attribuzione.

Scarica lo strumento