
Exploit proof-of-concept per CVE-2022-4939, una vulnerabilità del plugin WordPress che consente l'escalation dei privilegi ad amministratore tramite richiesta AJAX appositamente creata.
L'attaccante invia una richiesta appositamente creata all'azione AJAX wp_ajax_nopriv_wcfm_ajax_controller per modificare il modulo di registrazione dell'iscrizione e impostare il ruolo di registrazione a quello di un amministratore. Quindi, il plugin elabora la richiesta e modifica il modulo di registrazione dell'iscrizione per consentire agli utenti di registrarsi con il ruolo di amministratore. L'attaccante può registrarsi come nuovo utente con il ruolo di amministratore inviando il modulo di registrazione dell'iscrizione modificato.