
WBW Product Table Pro <= 1.9.4 - Ejecución arbitraria de SQL sin autenticación a RCE
CVE-2024-43918 El plugin WBW Product Table Pro para WordPress es vulnerable a la ejecución SQL arbitraria no autorizada debido a la falta de verificación de capacidades en una función en todas las versiones hasta la 1.9.4 inclusive. Esto permite que atacantes no autenticados ejecuten consultas SQL arbitrarias que pueden usarse para robar datos confidenciales u obtener acceso elevado a un sitio vulnerable.
Para más exploits de WordPress y exclusivos, contáctame en Telegram @KtN1990.
Para ejecutar este exploit necesitas tener Python 3 y una lista de sitios web, luego ejecuta:
python3 exploit.py -l list.txt -t 100
