
Proof-of-concept-Exploit für CVE-2022-4939, der eine Privilegieneskalation durch manipulierte AJAX-Anfragen demonstriert, um WordPress-Mitgliedschaftsregistrierungsrollen zu ändern.
Der Angreifer sendet eine speziell gestaltete Anfrage an die AJAX-Aktion wp_ajax_nopriv_wcfm_ajax_controller, um das Mitgliedsregistrierungsformular zu ändern und die Registrierungsrolle auf Administrator zu setzen. Dann verarbeitet das Plugin die Anfrage und ändert das Mitgliedsregistrierungsformular, sodass Benutzer sich mit der Administratorrolle registrieren können. Der Angreifer kann sich als neuer Benutzer mit Administratorrolle registrieren, indem er das geänderte Mitgliedsregistrierungsformular absendet.