
WBW Product Table Pro <= 1.9.4 - Nicht authentifizierte beliebige SQL-Ausführung bis zur RCE
CVE-2024-43918 Das WBW Product Table Pro Plugin für WordPress ist in allen Versionen bis einschließlich 1.9.4 anfällig für nicht autorisierte beliebige SQL-Ausführung aufgrund einer fehlenden Berechtigungsprüfung in einer Funktion. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige SQL-Abfragen auszuführen, die dazu verwendet werden können, sensible Daten zu stehlen oder erweiterten Zugriff auf eine verwundbare Website zu erlangen.
Für weitere WordPress-Exploits und exklusive Exploits kontaktiere mich auf Telegram @KtN1990.
Um diesen Exploit auszuführen, benötigst du Python 3 und eine Liste von Websites. Führe dann Folgendes aus:
python3 exploit.py -l list.txt -t 100
