« Volver al listado

CVE-2009-2853

Estado: ModificadaAlta (10)—

Wordpress anterior a v2.8.3 permite a atacantes remotos conseguir privilegios a traves de una peticion directa a (1) admin-footer.php, (2) edit-category-form.php, (3) edit-form-advanced.php, (4) edit-form-comment.php, (5) edit-link-category-form.php, (6) edit-link-form.php, (7) edit-page-form.php, y (8) edit-tag-form.php en wp-admin/.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2009-2853",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 10,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2009-08-18T21:00:00.563",
  "references": [
    {
      "url": "http://core.trac.wordpress.org/changeset/11768",
      "tags": [
        "Exploit",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://core.trac.wordpress.org/changeset/11769",
      "tags": [
        "Exploit",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://wordpress.org/development/2009/08/wordpress-2-8-3-security-release/",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.debian.org/security/2009/dsa-1871",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2009/08/04/5",
      "tags": [
        "Mailing List",
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://core.trac.wordpress.org/changeset/11768",
      "tags": [
        "Exploit",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://core.trac.wordpress.org/changeset/11769",
      "tags": [
        "Exploit",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://wordpress.org/development/2009/08/wordpress-2-8-3-security-release/",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.debian.org/security/2009/dsa-1871",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2009/08/04/5",
      "tags": [
        "Mailing List",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Wordpress before 2.8.3 allows remote attackers to gain privileges via a direct request to (1) admin-footer.php, (2) edit-category-form.php, (3) edit-form-advanced.php, (4) edit-form-comment.php, (5) edit-link-category-form.php, (6) edit-link-form.php, (7) edit-page-form.php, and (8) edit-tag-form.php in wp-admin/."
    },
    {
      "lang": "es",
      "value": "Wordpress anterior a v2.8.3 permite a atacantes remotos conseguir privilegios a traves de una peticion directa a (1) admin-footer.php, (2) edit-category-form.php, (3) edit-form-advanced.php, (4) edit-form-comment.php, (5) edit-link-category-form.php, (6) edit-link-form.php, (7) edit-page-form.php, y (8) edit-tag-form.php en wp-admin/."
    }
  ],
  "lastModified": "2026-06-16T23:10:21.760",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:0.71:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9C8B90E9-5DF5-45F5-9810-2973FDAA16A3"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:0.71:beta:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4B714413-D4C2-4532-A282-51C67FCA9F0E"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:0.71:beta_3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5BA5CF40-7AF0-4455-BE8E-269A4D1706FF"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:0.72:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5F33ACD9-B4B6-4B5E-9CD5-26AA5997119C"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:0.72:beta_1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9CEF046C-8AA6-4AB8-B243-D7088926C2D5"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:0.72:beta_2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4EC52C66-7819-4E64-8E94-254707954F2D"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:0.72:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C4AF89F9-AE67-49B5-ACF0-3A645C454E84"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:0.711:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0174AF4F-9759-4762-ACF4-688E232AF1EB"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D7D86BA1-3DC8-478C-B2FA-581F9AE1F93E"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.0.1:miles:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "701691ED-8A35-4F7A-9DDE-7ED62CA425BD"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.0.1:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9A9FD311-FEB1-4CFD-AE48-01D3C26321B2"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FF1FE320-DF71-42EC-A0F0-300F7D6D4AB4"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.2:beta:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0666BEBE-BE45-41D3-8C53-E4C9E6853C1B"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.2:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3F595742-90E1-45AD-BC24-127A80172B81"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B64D4777-2ED6-4A47-A8F3-38A3A8EB1ACB"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "614956CB-0582-4EAD-86F4-5AB0BB781CE0"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "503E4894-3F39-471F-9A56-052718813BF9"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "38085E5A-7B41-4E43-8A22-5FD44970F3EA"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.5.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4F0B6EAC-E43D-4D1B-856F-7C23250A2355"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:1.5.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "51FAD0FC-CE84-4332-B061-75C0C8A0B6AC"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BDCFE9AA-39E9-4366-AAB7-F7A891BC797E"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BAF4671A-8449-438E-922B-94E5542137BC"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "92F05A1F-2227-4166-807B-1BDE2EA8F245"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0CF73E23-7CD0-429C-986B-5F721F1696BC"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EECE66B3-3696-4E98-AF63-DF2FB256A6FB"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.5:ronan:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "77D3033B-D648-4C07-8DF2-9F2456AE9725"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EFA75368-506F-4772-B0F2-8AAECDF288F2"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FDDD9E5C-766F-4945-B87D-781E780AB03E"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E6AAA17D-FBB8-4F54-82E2-870D6FA5C299"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B2A0CAEE-5C14-44C6-85FB-6AFDAAA1C3F2"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.0.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "66BE667A-A937-4C38-B4D5-29B33F23F7B9"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.1:ella:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3945DE09-266B-482C-AA10-1ACB5C503808"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7A7CBC45-320E-48CF-9A63-07DDE2FB61BE"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.1.1:dangerous:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5D9FED63-94E4-428A-84C2-2CD2E9203AE2"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "266E32CD-66FB-4E19-8091-EC748B177D8A"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D3DD9120-2224-4612-A6EE-539F47BD50E0"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5A9FBA02-8A6A-471F-92CD-D8E77B5061C2"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B5BC7E8-4C8A-4183-AB8C-1DAE12935387"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A0F9137B-D13F-488B-8196-85E06FAB682E"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "82F257F4-CB62-4C6F-8866-AA253EC8C0C3"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "79AB6F6F-2FE3-4FC3-9009-D40EA852711F"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.3:beta3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "94ADC624-E43E-4F1D-8525-F6903943C932"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.3:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06A25444-2680-4379-B2CA-9858B6AF71CE"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A82F4D88-779D-4D5D-96CD-2B31B61BA29E"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.3.1:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4801D56C-5ED6-4648-A0C9-EB4D06786A55"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.3.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FA0DABD9-DE15-4619-8668-0277A67F5205"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "40BEC573-A346-4F07-8053-A5F6E92A343C"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2A777651-D2B2-47E0-A13C-BD667635F3E8"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B017F95A-90F8-4DE4-B74F-ABB712F32987"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1503C4CB-5D58-4523-860C-4B637AD91CB9"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.6.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "55050BF2-A950-45FF-8CD7-7689431AD82A"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.6.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1253161D-F1C8-46D6-B970-20335071500E"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.7:coltrane:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6AA406D3-8DC9-4D55-BAD4-EE4D1E890B03"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F5663CAA-0859-447E-8489-02CE4315DF91"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "480AE325-6DE1-4769-A931-0C6F40D15267"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.8.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CE23B6C2-354C-47BE-87B9-D4A0A3EE8ADC"
            },
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:2.8.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FC657077-8955-4CE6-93D8-F78B1BA3A949"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}