
Proof-of-concept-Exploit für CVE-2022-4939, eine WordPress-Plugin-Schwachstelle, die eine Privilegienausweitung zum Administrator über eine manipulierte AJAX-Anfrage ermöglicht.
Der Angreifer sendet eine speziell gestaltete Anfrage an die AJAX-Aktion wp_ajax_nopriv_wcfm_ajax_controller, um das Mitgliedsregistrierungsformular zu ändern und die Registrierungsrolle auf Administrator zu setzen. Dann verarbeitet das Plugin die Anfrage und ändert das Mitgliedsregistrierungsformular, sodass Benutzer sich mit der Administratorrolle registrieren können. Der Angreifer kann sich als neuer Benutzer mit Administratorrolle registrieren, indem er das geänderte Mitgliedsregistrierungsformular absendet.