Retour à la recherche

CVE-2005-2108

HIGH
7.5NVD

SQL injection vulnerability in XMLRPC server in WordPress 1.5.1.2 and earlier allows remote attackers to execute arbitrary SQL commands via input that is not filtered in the HTTP_RAW_POST_DATA variable, which stores the data in an XML file.

Score CVSS v2.0

7.5
/ 10.0
HIGH
AV:N/AC:L/Au:N/C:P/I:P/A:P

Informations

Publié
5 juil. 2005
Mis à jour
16 avr. 2026
Statut
Modified
Source
cve@mitre.org

Produits affectés

wordpress wordpressToutes les CVE WordPress →
Versions : 1.0, 1.0.1, 1.0.2, 1.2, 1.5

Faiblesses (CWE)

NVD-CWE-Other

Surveillez vos produits

Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.

Activer la surveillance