VDB

DEBIAN-CVE-2009-2854

DEBIAN-CVE-2009-2854 PUBLISHED

Wordpress before 2.8.3 does not check capabilities for certain actions, which allows remote attackers to make unauthorized edits or additions via a direct request to (1) edit-comments.php, (2) edit-pages.php, (3) edit.php, (4) edit-category-form.php, (5) edit-link-category-form.php, (6) edit-tag-form.php, (7) export.php, (8) import.php, or (9) link-add.php in wp-admin/.

Affected Products

VendorProductVersions
Debian:13wordpress0, 0, 0
Debian:14wordpress0
Debian:11wordpress0, 0, 0
Debian:12wordpress0, 0, 0

Timeline

  • Aug 18, 2009 CVE Published
  • May 7, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›