Exploit di SQL injection non autenticata per WordPress versioni 2.1.3 a 2.8.2, che prende di mira il plugin Ultimate Member per estrarre informazioni sensibili dal database.
Questo exploit, che funziona sulle versioni di WordPress dalla 2.1.3 alla 2.8.2, consente ad attaccanti non autenticati di aggiungere query SQL aggiuntive a query esistenti, che possono essere utilizzate per estrarre informazioni sensibili dal database.