cbcvebase.
CVE-2007-1622
published 2007-03-23

CVE-2007-1622: Cross-site scripting (XSS) vulnerability in wp-admin/vars.php in WordPress before 2.0.10 RC2, and before 2.1.3 RC2 in the 2.1 series, allows remote…

PriorityP419medium4.3CVSS 2.0
AVNACMAuNCNIPAN
EPSS
5.78%
92.3th percentile
Cross-site scripting (XSS) vulnerability in wp-admin/vars.php in WordPress before 2.0.10 RC2, and before 2.1.3 RC2 in the 2.1 series, allows remote authenticated users with theme privileges to inject arbitrary web script or HTML via the PATH_INFO in the administration interface, related to loose regular expression processing of PHP_SELF.

Affected

25 ranges
VendorProductVersion rangeFixed in
debianwordpress< wordpress 2.2.2-1 (bookworm)wordpress 2.2.2-1 (bookworm)
debianwordpress< wordpress 2.1.3-1 (bookworm)wordpress 2.1.3-1 (bookworm)
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress
wordpresswordpress>= 0 < 2.2.2-12.2.2-1
wordpresswordpress>= 0 < 2.1.3-12.1.3-1
wordpresswordpress>= 0 < 2.2.2-12.2.2-1
wordpresswordpress>= 0 < 2.1.3-12.1.3-1
wordpresswordpress>= 0 < 2.2.2-12.2.2-1
wordpresswordpress>= 0 < 2.1.3-12.1.3-1
wordpresswordpress>= 0 < 2.2.2-12.2.2-1
wordpresswordpress>= 0 < 2.1.3-12.1.3-1

CVSS provenance

nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
osv4.3MEDIUM
vendor_debian4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.