
Un PoC/exploit escrito en python para la vulnerabilidad de inyección SQL no autenticada CVE-2026-3359 ubicada en Form Maker (versión <= 1.15.42) de 10Web.
CVE-2026-3359 es una vulnerabilidad de Inyección SQL sin autenticar ubicada dentro del complemento "Form Maker" de WordPress de Web10 en todas las versiones hasta la versión 1.15.42.
Para utilizar este PoC/exploit, primero configure un entorno virtual mediante los comandos "virtualenv {nombre de su entorno aquí}" o "venv {nombre de su entorno aquí}".
Después de eso, instale las bibliotecas requeridas para este código a través del comando "source /bin/activate" y luego ejecute "pip install -r requirements.txt" en su terminal.
Después de configurar su entorno virtual y todas las bibliotecas necesarias, puede iniciar el código PoC ejecutando "python3 cve-2026-3359.py -u http://example.com -poc"
La ejecución exitosa de este PoC se verá así:
