
POC (SQLi) -> CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
PoC funcional para la vulnerabilidad CVE-2024-9796, que afecta al plugin WP Advanced Search (autocompletion) en WordPress, permitiendo una inyección SQL (SQL Injection) a través de parámetros GET no sanitizados.
Esta vulnerabilidad permite a un atacante inyectar consultas SQL arbitrarias mediante el parámetro t del endpoint de autocompletado: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ Uso exclusivo para fines educativos y entornos autorizados.
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py