WordPress 的 DynamiApps 插件 Frontend Admin 在所有版本(包括 3.28.20)中容易受到未授权修改任意 WordPress 选项的攻击。这使得攻击者可以注册用户并将默认角色设置为管理员。如果通过 Frontend Admin 创建的表单是公开可访问的(无需登录),则攻击可以未经身份验证进行。本测试基于 Frontend Admin 3.28.18 版本。
原始漏洞发现者是 YC_Infosec

利用要求:
test_site - 目标 WordPress 站点的基础站点test_form - 通过 Frontend Admin 插件创建的表单所在页面的 URL,并且该页面可访问。(本 PoC 假设表单是公开可访问的)本 PoC 的发布仅用于研究和教育目的。不会进行进一步改进,并按原样发布。作者和研究人员不对因利用未修补的 WordPress 插件而造成的任何损害负责。