cbcvebase.
CVE-2005-2110
published 2005-07-05

CVE-2005-2110: WordPress 1.5.1.2 and earlier allows remote attackers to obtain sensitive information via (1) a direct request to menu-header.php or a "1" value in the feed…

PriorityP413medium5CVSS 2.0
AVNACLAuNCPINAN
EPSS
2.88%
85.3th percentile
WordPress 1.5.1.2 and earlier allows remote attackers to obtain sensitive information via (1) a direct request to menu-header.php or a "1" value in the feed parameter to (2) wp-atom.php, (3) wp-rss.php, or (4) wp-rss2.php, which reveal the path in an error message. NOTE: vector [1] was later reported to also affect WordPress 2.0.1.

Affected

34 ranges· showing 25
VendorProductVersion rangeFixed in
debianwordpress< wordpress 1.5.1.3-1 (bookworm)wordpress 1.5.1.3-1 (bookworm)
debianwordpress< wordpress 2.0.2-1 (bookworm)wordpress 2.0.2-1 (bookworm)
debianwordpress< wordpress 2.0.5-0.1 (bookworm)wordpress 2.0.5-0.1 (bookworm)
debianwordpress< wordpress 1.5.2-1 (bookworm)wordpress 1.5.2-1 (bookworm)
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress>= 0 < 2.0.5-0.12.0.5-0.1
wordpresswordpress>= 0 < 1.5.2-11.5.2-1
wordpresswordpress>= 0 < 2.0.2-12.0.2-1
wordpresswordpress>= 0 < 1.5.1.3-11.5.1.3-1
wordpresswordpress>= 0 < 2.0.5-0.12.0.5-0.1
wordpresswordpress>= 0 < 1.5.2-11.5.2-1
wordpresswordpress>= 0 < 2.0.2-12.0.2-1

CVSS provenance

nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:N
osv5.3MEDIUM
vendor_debian5.3LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.