
WBW Product Table Pro <= 1.9.4 - Exécution SQL arbitraire non authentifiée menant à RCE
CVE-2024-43918 Le plugin WBW Product Table Pro pour WordPress est vulnérable à une exécution SQL arbitraire non autorisée en raison d’un manque de vérification des capacités sur une fonction dans toutes les versions jusqu’à la version 1.9.4 incluse. Cela permet à des attaquants non authentifiés d’exécuter des requêtes SQL arbitraires pouvant être utilisées pour voler des données sensibles ou obtenir un accès élevé à un site vulnérable.
Pour plus d’exploits WordPress et des exclusifs, contactez-moi sur Telegram @KtN1990.
Pour exécuter cet exploit, vous devez avoir Python 3 et une liste de sites web, puis exécutez
python3 exploit.py -l list.txt -t 100
