← Back

CVE-2011-4957

nvd nist
Published: Jun 27, 2012Modified: Apr 29, 2026

JSON object

Loading...
5.0
Vector
AV:N/AC:L/Au:N/C:N/I:N/A:P
Exploitability: 10.0 / Impact: 2.9
Source: NVD

Description

The make_clickable function in wp-includes/formatting.php in WordPress before 3.1.1 does not properly check URLs before passing them to the PCRE library, which allows remote attackers to cause a denial of service (crash) via a comment with a crafted URL that triggers many recursive calls.

Affected (75)

Products: Wordpress: Wordpress
1 product
Wordpress
Configuration A
75 vulnerable
Vulnerable SoftwareAffected Versions
Wordpress
Up to 3.1
Version 0.71
Version 1.0.1
Version 1.0.2
Version 1.0
Version 1.1.1
Version 1.2.1
Version 1.2.2
Version 1.2.3
Version 1.2.4
Version 1.2.5
Version 1.2.5 a
Version 1.2
Version 1.3.2
Version 1.3.3
Version 1.3
Version 1.5.1.1
Version 1.5.1.2
Version 1.5.1.3
Version 1.5.1
Version 1.5.2
Version 1.5
Version 2.0.10
Version 2.0.11
Version 2.0.1
Version 2.0.2
Version 2.0.4
Version 2.0.5
Version 2.0.6
Version 2.0.7
Version 2.0.8
Version 2.0.9
Version 2.0
Version 2.1.1
Version 2.1.2
Version 2.1.3
Version 2.1
Version 2.2.1
Version 2.2.2
Version 2.2.3
Version 2.2
Version 2.3.1
Version 2.3.2
Version 2.3.3
Version 2.3
Version 2.5.1
Version 2.5
Version 2.6.1
Version 2.6.2
Version 2.6.3
Version 2.6.5
Version 2.6
Version 2.7.1
Version 2.7
Version 2.8.1
Version 2.8.2
Version 2.8.3
Version 2.8.4
Version 2.8.4 a
Version 2.8.5.1
Version 2.8.5.2
Version 2.8.5
Version 2.8.6
Version 2.8
Version 2.9.1.1
Version 2.9.1
Version 2.9.2
Version 2.9
Version 3.0.1
Version 3.0.2
Version 3.0.3
Version 3.0.4
Version 3.0.5
Version 3.0.6
Version 3.0

References (14)

Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.