CVE-2023-22622
WordPress до 6.1.1 включительно полагается на непредсказуемые посещения клиентов для выполнения wp-cron.php и, как следствие, установки обновлений...
- Опубликовано
- 5 янв. 2023 г.
- Обновлено
- 7 апр. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 75,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
WordPress до 6.1.1 включительно полагается на непредсказуемые посещения клиентов для выполнения wp-cron.php и, как следствие, установки обновлений безопасности; в исходном коде описывается «сценарий, при котором сайт может не получать достаточно посещений для своевременного выполнения запланированных задач», однако ни руководство по установке, ни руководство по безопасности не упоминают это поведение по умолчанию и не предупреждают пользователя о рисках безопасности для установок с очень небольшим количеством посещений.
Источники
1- CVE-2023-22622Эксплойт
Python-скрипт, который выполнит DoS-атаку на WP-сервер, использующий WP-CRON
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.