The XML-RPC implementation (xmlrpc.php) in WordPress before 2.3.3, when registration is enabled, allows remote attackers to edit posts of other blog users via unknown vectors.
An official patch is available. Apply the patch as soon as possible.
Patch StatusOfficial Patch
Change Log
| Date | Source | Changes | Score |
|---|
| 2026-07-21 | PoC | E: U→P | 0.0 → 0.0 |
| 2026-07-21 | nvd | patch: Unavailable→Official Patch | 0.0 → 0.0 |
| 2026-07-21 | cve.org | initial, patch: Unavailable | 0.0 |
Affected Software
| Vendor | Product | Version |
|---|
| wordpress | wordpress | 0.7 |
| wordpress | wordpress | 0.71 |
| wordpress | wordpress | 1.2 |
| wordpress | wordpress | 1.2.1 |
| wordpress | wordpress | 1.2.2 |
| wordpress | wordpress | 1.3.1 |
| wordpress | wordpress | 1.5 |
| wordpress | wordpress | 1.5.1 |
| wordpress | wordpress | 1.5.1.2 |
| wordpress | wordpress | 1.5.1.3 |
| wordpress | wordpress | 1.5.2 |
| wordpress | wordpress | 2.0 |
| wordpress | wordpress | 2.0.1 |
| wordpress | wordpress | 2.0.10 |
| wordpress | wordpress | 2.0.10_rc1 |
| wordpress | wordpress | 2.0.10_rc2 |
| wordpress | wordpress | 2.0.11 |
| wordpress | wordpress | 2.0.2 |
| wordpress | wordpress | 2.0.3 |
| wordpress | wordpress | 2.0.4 |
| wordpress | wordpress | 2.0.5 |
| wordpress | wordpress | 2.0.6 |
| wordpress | wordpress | 2.0.7 |
| wordpress | wordpress | 2.1 |
| wordpress | wordpress | 2.1.1 |
| wordpress | wordpress | 2.1.2 |
| wordpress | wordpress | 2.1.3 |
| wordpress | wordpress | 2.1.3_rc1 |
| wordpress | wordpress | 2.1.3_rc2 |
| wordpress | wordpress | 2.2 |
| wordpress | wordpress | 2.2_revision5002 |
| wordpress | wordpress | 2.2_revision5003 |
| wordpress | wordpress | 2.2.1 |
| wordpress | wordpress | 2.2.2 |
| wordpress | wordpress | 2.2.3 |
| wordpress | wordpress | 2.3 |
| wordpress | wordpress | 2.3.1 |
| wordpress | wordpress | 2.3.2 |
Published: 2008-02-08