
WBW Product Table Pro <= 1.9.4 - Execução Arbitrária de SQL Não Autenticada para RCE
CVE-2024-43918 O plugin WBW Product Table Pro para WordPress é vulnerável a execução arbitrária de SQL não autorizada devido à falta de verificação de capacidade em uma função em todas as versões até, e incluindo, 1.9.4. Isso possibilita que atacantes não autenticados executem consultas SQL arbitrárias que podem ser usadas para roubar dados sensíveis ou obter acesso elevado a um site vulnerável.
Para mais exploits wordpress e exclusivos, contacte-me no telegram @KtN1990.
Para executar este exploit você precisa ter python 3 e uma lista de sites, depois execute
python3 exploit.py -l list.txt -t 100
