
Exploit para CVE-2022-0739 visando injeção SQL não autenticada no plugin BookingPress para WordPress em versões anteriores a 1.0.11 através da ação AJAX bookingpress_front_get_category_services.
Uma exploração do CVE-2022-0739.
É sobre o plugin BookingPress do WordPress anterior à versão 1.0.11.
Ao usar a ação AJAX bookingpress_front_get_category_services (disponível para usuários não autenticados), levando a uma SQL Injection não autenticada.
Como o plugin falha em sanitizar adequadamente os dados POST fornecidos pelo usuário antes de serem usados em uma consulta SQL construída dinamicamente.