WordPress CVE 2024-1071 SQL-эксплойт

Этот эксплойт, который работает на версиях WordPress с 2.1.3 по 2.8.2, позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы к существующим запросам, которые можно использовать для извлечения конфиденциальной информации из базы данных.
Дорк: body="/wp-content/plugins/ultimate-member"
1)
2)
python3 WordPressExploit.py -f target.txt
CVE
https://nvd.nist.gov/vuln/detail/CVE-2024-1071