
Доказательство концепции эксплуатации для CVE-2022-4939, уязвимости плагина WordPress, позволяющей повышение привилегий до администратора с помощью специально сформированного AJAX-запроса.
Злоумышленник отправляет специально сформированный запрос к AJAX-действию wp_ajax_nopriv_wcfm_ajax_controller, чтобы изменить форму регистрации членства и установить роль регистрации на администратора. Затем плагин обрабатывает запрос и изменяет форму регистрации членства, позволяя пользователям регистрироваться с ролью администратора. Злоумышленник может зарегистрироваться как новый пользователь с ролью администратора, отправив изменённую форму регистрации членства.