## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SPID3HEX-CVE-2024-1071-POC-SCRIPT
# CVE-2024-1071 Эксплойт-скрипт 🚀
## 🌟 Отказ от ответственности
**Данная концепция доказательства (POC) создана исключительно для образовательных и этических целей тестирования.**
Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
## Обзор
В плагине WordPress **Ultimate Member** (версии с 2.1.3 по 2.8.2) присутствует **уязвимость SQL-инъекции** через параметр `sorting`. Она возникает из-за недостаточной проверки вводимых данных и неподготовленных SQL-запросов, что позволяет неаутентифицированным пользователям манипулировать запросами и извлекать конфиденциальные данные из затронутых баз данных.
**Затронутые версии плагина:** 2.1.3 — 2.8.2
**Серьёзность:** Высокая
**CVE ID:** CVE-2024-1071
## Статус PoC
**PoC опубликован. Он создан только для образовательных/исследовательских целей! Используйте его на свой страх и риск!**
* НЕ УЯЗВИМО! 