
POC (SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
Functional PoC for vulnerability CVE-2024-9796, which affects the WP Advanced Search (autocompletion) plugin in WordPress, allowing SQL injection through unsanitized GET parameters.
This vulnerability allows an attacker to inject arbitrary SQL queries via the t parameter of the autocomplete endpoint:
/wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ For educational purposes and authorized environments only.
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py