
WBW Product Table Pro <= 1.9.4 — Неаутентифицированное произвольное выполнение SQL-запросов, ведущее к RCE
CVE-2024-43918 Плагин WBW Product Table Pro для WordPress уязвим к неавторизованному произвольному выполнению SQL-запросов из-за отсутствия проверки прав доступа в функции во всех версиях до 1.9.4 включительно. Это позволяет неаутентифицированным атакующим выполнять произвольные SQL-запросы, которые могут быть использованы для кражи конфиденциальных данных или получения расширенных привилегий на уязвимом сайте.
Больше эксплойтов для Wordpress, включая эксклюзивные, — обращайтесь ко мне в Telegram: @KtN1990.
Для запуска этого эксплойта вам понадобятся Python 3 и список сайтов. Затем выполните:
python3 exploit.py -l list.txt -t 100
