
WBW Product Table Pro <= 1.9.4 - बिना प्रमाणीकरण के मनमाना SQL निष्पादन से RCE
CVE-2024-43918 WordPress के लिए WBW Product Table Pro प्लगइन 1.9.4 तक के सभी संस्करणों में एक फ़ंक्शन पर क्षमता जांच (capability check) की कमी के कारण अनधिकृत मनमाना SQL निष्पादन के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मनमाना SQL क्वेरी निष्पादित करना संभव बनाता है, जिसका उपयोग संवेदनशील डेटा चुराने या कमजोर साइट पर उन्नत पहुंच प्राप्त करने के लिए किया जा सकता है।
अधिक वर्डप्रेस एक्सप्लॉइट्स और विशेष एक्सप्लॉइट्स के लिए मुझसे टेलीग्राम पर संपर्क करें @KtN1990।
इस एक्सप्लॉइट को चलाने के लिए आपके पास python 3 और वेबसाइटों की सूची होनी चाहिए, फिर निष्पादित करें
python3 exploit.py -l list.txt -t 100
