Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EventON-Lite-CVE-Report — CVE-2025-8091 的披露 | Kitploit
工具/GitHubGitHub/mooseloveti/eventon-lite-cve-report
漏洞分析信息收集Web安全渗透测试学习与教育
GitHubmooseloveti/eventon-lite-cve-report

EventON-Lite-CVE-Report

CVE-2025-8091 的披露

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EventON-Lite-CVE-报告

CVE-2025-8091 披露

CVE-2025-8091 - EventON Lite 中的漏洞

此仓库披露了由 Ashan Perera 开发的 WordPress 插件 EventON Lite <= 2.4.6 中发现的一个漏洞。

🛠 受影响版本

  • 产品: EventON Lite
  • 版本: v2.4.6
  • URL: https://wordpress.org/plugins/eventon-lite/

🔒 已分配的 CVE

CVE ID类型组件影响
CVE-2025-8091向未授权者暴露敏感信息class-calendar-generator.php已认证(贡献者+)信息泄露

🧾 详细描述

CVE-2025-8091 — 已认证(贡献者+)信息泄露

  • 受影响组件: get_single_event_data()
  • 攻击向量: 指定任意事件 ID,包括私有或草稿文章
  • 触发条件: 已认证用户将目标事件 ID 传递给 API/端点
  • 影响: 泄露由管理员创建的未发布事件的敏感细节,包括标题、完整描述、自定义字段、地点和组织者信息
  • PoC:
  1. 以贡献者身份登录。
  2. 猜测连续的事件 ID,并使用以下短代码查看私有信息。[add_single_eventon id="xxxx"]
  3. 运行预览导致信息泄露。

❓ 漏洞原因

post_type 参数未正确验证,允许检索非预期的文章类型,包括私有或草稿事件。

建议修复:

  • 在执行查询前,明确白名单允许的 post_type。
  • 对私有内容应用适当的权限检查,例如 current_user_can('read_private_ajde_events')。
  • 对于缺乏必要权限的用户,将 post_status 限制为 publish。

一句话

人生中第一个 CVE。因为可以从贡献者攻击,所以威胁程度相当低。只需将 Status 从 Any 改为 Public,修复漏洞似乎非常简单。

🔍 发现者

姓名: MooseLove
角色: 独立安全研究员 / 漏洞猎人
联系方式: 可按需提供


📚 参考

  • 产品: https://wordpress.org/plugins/eventon-lite/

⚠️ 许可证

本安全公告供公众安全宣传使用。可自由转载,请注明出处。

下载工具