## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YUP-IVAN-CVE-2024-9796
# CVE-2024-9796
POC (SQLi) -> CVE-2024-9796
PoC funcional para la vulnerabilidad CVE-2024-9796, que afecta al plugin WP Advanced Search (autocompletion) en WordPress, permitiendo una inyección SQL (SQL Injection) a través de parámetros GET no sanitizados.
* * *
## 📌 Descripción
Esta vulnerabilidad permite a un atacante inyectar consultas SQL arbitrarias mediante el parámetro t del endpoint de autocompletado: /wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php
⚠️ **Uso exclusivo para fines educativos y entornos autorizados**.
* * *
## đź§° Requisitos
* Python 3
* WordPress vulnerable con el plugin WP Advanced Search
* Plugin vulnerable sin parches aplicados
* Acceso al endpoint de autocompletado
* * *
## 🚀 Instalación y uso
root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2024-9796.git
cd CVE-2024-9796
python3 CVE-2024-9796.py