CVE-2010-5106
Last modified
CVE-2010-5106 is a vulnerability of currently unknown severity. The XML-RPC remote publishing interface in xmlrpc.php in WordPress before 3.0.3 does not properly check capabilities, which allows remote authenticated users to bypass intended access restrictions, and publish, edit, or delete posts, by leveraging the Author or Contributor role.. EPSS estimates a 2.18% chance of exploitation in the next 30 days.
Description
The XML-RPC remote publishing interface in xmlrpc.php in WordPress before 3.0.3 does not properly check capabilities, which allows remote authenticated users to bypass intended access restrictions, and publish, edit, or delete posts, by leveraging the Author or Contributor role.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Wordpress | Wordpress | <= 3.0.2 |
| Wordpress | Wordpress | 0.71 |
| Wordpress | Wordpress | 1.0 |
| Wordpress | Wordpress | 1.0.1 |
| Wordpress | Wordpress | 1.0.2 |
| Wordpress | Wordpress | 1.1.1 |
| Wordpress | Wordpress | 1.2 |
| Wordpress | Wordpress | 1.2.1 |
| Wordpress | Wordpress | 1.2.2 |
| Wordpress | Wordpress | 1.2.3 |
| Wordpress | Wordpress | 1.2.4 |
| Wordpress | Wordpress | 1.2.5 |
| Wordpress | Wordpress | 1.3 |
| Wordpress | Wordpress | 1.3.2 |
| Wordpress | Wordpress | 1.3.3 |
| Wordpress | Wordpress | 1.5 |
| Wordpress | Wordpress | 1.5.1 |
| Wordpress | Wordpress | 1.5.1.1 |
| Wordpress | Wordpress | 1.5.1.2 |
| Wordpress | Wordpress | 1.5.1.3 |
| Wordpress | Wordpress | 1.5.2 |
| Wordpress | Wordpress | 2.0 |
| Wordpress | Wordpress | 2.0.1 |
| Wordpress | Wordpress | 2.0.2 |
| Wordpress | Wordpress | 2.0.4 |
| Wordpress | Wordpress | 2.0.5 |
| Wordpress | Wordpress | 2.0.6 |
| Wordpress | Wordpress | 2.0.7 |
| Wordpress | Wordpress | 2.0.8 |
| Wordpress | Wordpress | 2.0.9 |
| Wordpress | Wordpress | 2.0.10 |
| Wordpress | Wordpress | 2.0.11 |
| Wordpress | Wordpress | 2.1 |
| Wordpress | Wordpress | 2.1.1 |
| Wordpress | Wordpress | 2.1.2 |
| Wordpress | Wordpress | 2.1.3 |
| Wordpress | Wordpress | 2.2 |
| Wordpress | Wordpress | 2.2.1 |
| Wordpress | Wordpress | 2.2.2 |
| Wordpress | Wordpress | 2.2.3 |
| Wordpress | Wordpress | 2.3 |
| Wordpress | Wordpress | 2.3.1 |
| Wordpress | Wordpress | 2.3.2 |
| Wordpress | Wordpress | 2.3.3 |
| Wordpress | Wordpress | 2.5 |
| Wordpress | Wordpress | 2.5.1 |
| Wordpress | Wordpress | 2.6 |
| Wordpress | Wordpress | 2.6.1 |
| Wordpress | Wordpress | 2.6.2 |
| Wordpress | Wordpress | 2.6.3 |
Showing 50 of 68 affected configurations. See NVD for the full list.
References
- http://core.trac.wordpress.org/changeset/16803Exploit, Patch
- http://core.trac.wordpress.org/changeset/16803Exploit, Patch
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2010-5106?
How severe is CVE-2010-5106?
How do I fix CVE-2010-5106?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2010
- CVE-2010-5100Multiple cross-site scripting (XSS) vulnerabilities in the I…
- CVE-2010-5101Directory traversal vulnerability in the TypoScript setup in…
- CVE-2010-5102Directory traversal vulnerability in mod/tools/em/class.em_u…
- CVE-2010-5103SQL injection vulnerability in the list module in TYPO3 4.2.…
- CVE-2010-5104The escapeStrForLike method in TYPO3 4.2.x before 4.2.16, 4.…
- CVE-2010-5105The undo save quit routine in the kernel in Blender 2.5, 2.6…
- CVE-2010-5107The default configuration of OpenSSH through 6.1 enforces a …7.5
- CVE-2010-5108Trac 0.11.6 does not properly check workflow permissions bef…7.5
- CVE-2010-5109Off-by-one error in the DecompressRTF function in ytnef.c in…
- CVE-2010-5110DCTStream.cc in Poppler before 0.13.3 allows remote attacker…
- CVE-2010-5111Multiple buffer overflows in readline.c in Echoping 6.0.2 al…
- CVE-2010-5112Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
Are you affected by CVE-2010-5106?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
