
CVE-2020-25518, CVE-2020-25519
WordPress 4.9.8 es vulnerable a ataques DoS.
[Información adicional] Encontramos una denegación de servicio (DoS) en WordPress versión 4.9.8. Un usuario remoto no autenticado puede realizar una serie de solicitudes en las páginas vulnerables, lo que provoca un aumento del procesamiento, del swap y de la E/S de disco en el servidor. Este aumento de procesamiento hace que la aplicación web quede indisponible. https://127.0.0.1/wp-admin/install.php
[Tipo de vulnerabilidad: Otro] Denegación de servicio (DoS)
[Proveedor del producto] WordPress
[Investigador] Guilherme Rubert - XLabs Security
[Base de código del producto afectado] WordPress v. 4.9.8
[Referencia] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 es vulnerable a ataques DoS.
[Información adicional] Encontramos una denegación de servicio (DoS) en WordPress versión 5.5. Un usuario remoto no autenticado puede realizar una serie de solicitudes en las páginas vulnerables, lo que provoca un aumento del procesamiento, del swap y de la E/S de disco en el servidor. Este aumento de procesamiento hace que la aplicación web quede indisponible. https://127.0.0.1/wp-admin/install-helper.php
[Tipo de vulnerabilidad: Otro] Denegación de servicio (DoS)
[Proveedor del producto] WordPress
[Base de código del producto afectado] WordPress v. 5.5
[Investigador] Guilherme Rubert - XLabs Security
[Referencia] https://br.wordpress.com/
https://www.xlabs.com.br