
WBW Product Table Pro <= 1.9.4 - Esecuzione SQL Arbitraria Non Autenticata fino a RCE
CVE-2024-43918 Il plugin WBW Product Table Pro per WordPress è vulnerabile a esecuzione SQL arbitraria non autorizzata a causa di una mancanza di controllo delle capacità su una funzione in tutte le versioni fino alla 1.9.4 inclusa. Ciò consente a attaccanti non autenticati di eseguire query SQL arbitrarie che possono essere utilizzate per rubare dati sensibili o ottenere accesso elevato a un sito vulnerabile.
Per ulteriori exploit di WordPress e quelli esclusivi contattami su Telegram @KtN1990.
Per eseguire questo exploit è necessario avere Python 3 e un elenco di siti web, quindi esegui
python3 exploit.py -l list.txt -t 100
