
Preuve de concept d'exploitation pour CVE-2022-4939, une vulnérabilité de plugin WordPress permettant l'élévation de privilèges vers administrateur via une requête AJAX spécialement conçue.
L'attaquant envoie une requête spécialement conçue à l'action AJAX wp_ajax_nopriv_wcfm_ajax_controller pour modifier le formulaire d'inscription d'adhésion et définir le rôle d'inscription sur celui d'administrateur. Ensuite, le plugin traite la requête et modifie le formulaire d'inscription d'adhésion pour permettre aux utilisateurs de s'inscrire avec le rôle d'administrateur.
L'attaquant peut s'inscrire en tant que nouvel utilisateur avec le rôle d'administrateur en soumettant le formulaire d'inscription d'adhésion modifié.