Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
WordPress-Exploit-CVE-2024-1071 — Exploit de injeção SQL não autenticada para versões do WordPress 2.1.3 a 2.8.2, visando o plugin Ultimate Member para extrair informações sensíveis do banco de dados. | Kitploit
Exploit de injeção SQL não autenticada para versões do WordPress 2.1.3 a 2.8.2, visando o plugin Ultimate Member para extrair informações sensíveis do banco de dados.
Este exploit, que funciona nas versões 2.1.3 a 2.8.2 do WordPress, permite que atacantes não autenticados adicionem consultas SQL extras a consultas existentes, que podem ser usadas para extrair informações sensíveis do banco de dados.