
Exploit para CVE-2022-0739 que apunta a una inyección SQL no autenticada en el plugin BookingPress de WordPress versiones anteriores a 1.0.11 a través de la acción AJAX bookingpress_front_get_category_services.
Una explotación de CVE-2022-0739.
Se trata del plugin BookingPress para WordPress anterior a la versión 1.0.11.
Mediante la acción AJAX bookingpress_front_get_category_services (disponible para usuarios no autenticados), se produce una inyección SQL no autenticada.
Dado que el plugin no sanitiza adecuadamente los datos POST proporcionados por el usuario antes de utilizarlos en una consulta SQL construida dinámicamente.