## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KIPHUONG-CVE-2024-3552
# Описание
Плагин Web Directory Free (WordPress) до версии 1.7.0 содержит уязвимость SQL Injection. Функция выполнения AJAX недостаточно фильтруется/санитизируется, что позволяет злоумышленнику отключать SQL-запросы или внедрять дополнительные предложения (UNION, time-based, error-based).
# Контекст
* Wordpress версии 5.8
* Плагин web-directory-free версии 1.6.9
* MySQL версии 5.7
# Исходный код

В файле ajax-controller.php → class w2dc_ajax_controller → Функция get_map_marker_info
1. Получает ввод напрямую от пользователя через значение из `$_POST['locations_ids']` без проверки
2. Не экранирует и не подготавливает ввод `$locations_ids = w2dc_getValue($_POST, 'locations_ids');`
3. Напрямую вставляется в SQL-запрос. При этом $location_id — каждый элемент из `$_POST['locations_ids']` через цикл foreach
root@kitploit:~
$row = $wpdb->get_row("SELECT * FROM {$wpdb->w2dc_locations_relationships} WHERE id=".$location_id, ARRAY_A);