
Exploit de prueba de concepto para CVE-2022-4939, una vulnerabilidad de plugin de WordPress que permite escalada de privilegios a administrador mediante una solicitud AJAX manipulada.
El atacante envía una solicitud especialmente manipulada a la acción AJAX wp_ajax_nopriv_wcfm_ajax_controller para modificar el formulario de registro de membresía y establecer el rol de registro al de administrador. Luego, el plugin procesa la solicitud y modifica el formulario de registro de membresía para permitir a los usuarios registrarse con el rol de administrador. El atacante puede registrarse como un nuevo usuario con el rol de administrador al enviar el formulario de registro de membresía modificado.