Back

CVE-2005-2612

Direct code injection vulnerability in WordPress 1.5.1.3 and earlier allows remote attackers to execute arbitrary PHP code via the cache_lastpostdate[server] cookie.

Published: Aug 17, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (8)

Vendor Product Version
wordpress wordpress 1.0
wordpress wordpress 1.0.1
wordpress wordpress 1.0.2
wordpress wordpress 1.2
wordpress wordpress 1.5
wordpress wordpress 1.5.1
wordpress wordpress 1.5.1.2
wordpress wordpress 1.5.1.3

GitHub Security Advisory GHSA-73gj-5f8g-vq97

Direct code injection vulnerability in WordPress 1.5.1.3 and earlier allows remote attackers to...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 38.77%

Top 2% most likely to be exploited

Threat Score 41.6 / 100

Data Sources

NVD EPSS GitHub