CVE-2025-8091 披露
此仓库披露了由 Ashan Perera 开发的 WordPress 插件 EventON Lite <= 2.4.6 中发现的一个漏洞。
| CVE ID | 类型 | 组件 | 影响 |
|---|---|---|---|
| CVE-2025-8091 | 向未授权者暴露敏感信息 | class-calendar-generator.php | 已认证(贡献者+)信息泄露 |
[add_single_eventon id="xxxx"]post_type 参数未正确验证,允许检索非预期的文章类型,包括私有或草稿事件。
post_type。current_user_can('read_private_ajde_events')。post_status 限制为 publish。人生中第一个 CVE。因为可以从贡献者攻击,所以威胁程度相当低。只需将 Status 从 Any 改为 Public,修复漏洞似乎非常简单。
姓名: MooseLove
角色: 独立安全研究员 / 漏洞猎人
联系方式: 可按需提供
本安全公告供公众安全宣传使用。可自由转载,请注明出处。