SB
1) wp юзает кучу сериализованных объектов и хранит их в базе
2) wp юзает множество вызовов call_user_func
./wp-includes/class-wp-hook.php: $value = call_user_func( $the_['function'] );
./wp-includes/class-wp-hook.php: $value = call_user_func_array( $the_['function'], $args
такого много
был старый вектор через плагины, если сериализовать нужный объект и обратититься к нужному комменту то будет рце - https://www.slideshare.net/phdays/php-wordpress