# WordPress Eventin <= 4.0.26 - 特权提升漏洞
## 概述
Themewinter Eventin 存在一个权限分配错误漏洞,导致权限提升。
## 影响版本
影响版本为:n/a 至 4.0.26。
## 细节
未经授权的用户可能通过利用该漏洞提升其权限。
## 影响
该漏洞可能导致未经授权的用户获得更高的系统权限,从而可能访问或修改敏感数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | The Eventin WordPress plugin before 4.0.27 suffers from an unauthenticated privilege escalation vulnerability. Due to a missing permission check in the a REST API endpoint, unauthenticated attackers can import users with arbitrary roles, including administrator, leading to full site compromise. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-47539.yaml | POC详情 |
标题: WordPress Eventin <= 4.0.26 - Privilege Escalation Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读