ShadowTrackr

Search the CVE vulnerability database

Look up vulnerabilities by software, product or CVE number.

← Back to results

CVE-2007-4894

Multiple SQL injection vulnerabilities in Wordpress before 2.2.3 and Wordpress multi-user (MU) before 1.2.5a allow remote attackers to execute arbitrary SQL commands via the post_type parameter to the pingback.extensions.getPingbacks method in the XMLRPC interface, and other unspecified parameters related to "early database escaping" and missing validation of "query string like parameters."
An official patch is available. Apply the patch as soon as possible.
-
CVSS
0.0
ShadowTrackr
NO
CISA KEV
-
NCSC.nl
Patch StatusOfficial Patch

Change Log
DateSourceChangesScore
2026-07-21PoCE: U→P0.0 → 0.0
2026-07-21nvdpatch: Unavailable→Official Patch0.0 → 0.0
2026-07-21cve.orginitial, patch: Unavailable0.0

Affected Software
VendorProductVersion
wordpresswordpress0.6.2
wordpresswordpress0.6.2.1
wordpresswordpress0.7
wordpresswordpress0.71
wordpresswordpress1.2
wordpresswordpress1.2.1
wordpresswordpress1.2.2
wordpresswordpress1.5
wordpresswordpress1.5.1
wordpresswordpress1.5.1.2
wordpresswordpress1.5.1.3
wordpresswordpress2.0
wordpresswordpress2.0.1
wordpresswordpress2.0.10_rc1
wordpresswordpress2.0.10_rc2
wordpresswordpress2.0.2
wordpresswordpress2.0.3
wordpresswordpress2.0.4
wordpresswordpress2.0.5
wordpresswordpress2.0.6
wordpresswordpress2.0.7
wordpresswordpress2.1.1
wordpresswordpress2.1.2
wordpresswordpress2.1.3
wordpresswordpress2.1.3_rc1
wordpresswordpress2.1.3_rc2
wordpresswordpress2.2
wordpresswordpress2.2_revision5002
wordpresswordpress2.2_revision5003
wordpresswordpress2.2.1
wordpresswordpress2.2.2
Published: 2007-09-14