CVE-2023-22622
WordPress jusqu'à la version 6.1.1 dépend de visites clients imprévisibles pour déclencher l'exécution de wp-cron.php et les mises à jour de sécurité qui en...
- Publié
- 5 janv. 2023
- Mise à jour
- 7 avr. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 75,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
WordPress jusqu'à la version 6.1.1 dépend de visites clients imprévisibles pour déclencher l'exécution de wp-cron.php et les mises à jour de sécurité qui en résultent, et le code source décrit « le scénario dans lequel un site peut ne pas recevoir suffisamment de visites pour exécuter les tâches planifiées en temps utile », mais ni le guide d'installation ni le guide de sécurité ne mentionnent ce comportement par défaut, ni n'alertent l'utilisateur sur les risques de sécurité encourus par les installations avec très peu de visites.
Sources
1- CVE-2023-22622Exploit
Script Python qui DoS un serveur WP utilisant WP-CRON
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.