SQL injection vulnerability in wp-includes/query.php in WordPress 2.3.1 and earlier allows remote attackers to execute arbitrary SQL commands via the s parameter, when DB_CHARSET is set to (1) Big5, (2) GBK, or possibly other character set encodings that support a "\" in a multibyte character.
Change Log
| Date | Source | Changes | Score |
|---|
| 2026-07-21 | exploitdb | E: U→P | 0.0 → 0.0 |
| 2026-07-21 | cve.org | initial, patch: Unavailable | 0.0 |
Affected Software
| Vendor | Product | Version |
|---|
| wordpress | wordpress | 2.0 |
| wordpress | wordpress | 2.0.1 |
| wordpress | wordpress | 2.0.10 |
| wordpress | wordpress | 2.0.10_rc1 |
| wordpress | wordpress | 2.0.10_rc2 |
| wordpress | wordpress | 2.0.2 |
| wordpress | wordpress | 2.0.3 |
| wordpress | wordpress | 2.0.4 |
| wordpress | wordpress | 2.0.5 |
| wordpress | wordpress | 2.0.6 |
| wordpress | wordpress | 2.0.7 |
| wordpress | wordpress | 2.1.1 |
| wordpress | wordpress | 2.1.2 |
| wordpress | wordpress | 2.1.3 |
| wordpress | wordpress | 2.1.3_rc1 |
| wordpress | wordpress | 2.1.3_rc2 |
| wordpress | wordpress | 2.2 |
| wordpress | wordpress | 2.2_revision5002 |
| wordpress | wordpress | 2.2_revision5003 |
| wordpress | wordpress | 2.2.1 |
| wordpress | wordpress | 2.2.2 |
| wordpress | wordpress | 2.2.3 |
| wordpress | wordpress | 2.3 |
| wordpress | wordpress | 2.3.1 |
Published: 2007-12-12