
CVE-2020-25518, CVE-2020-25519
WordPress 4.9.8 è vulnerabile ad attacchi DoS.
[Informazioni aggiuntive] Abbiamo trovato una Denial of Service (DoS) nella versione 4.9.8 di WordPress. Un utente remoto non autenticato può effettuare una serie di richieste sulle pagine vulnerabili, con conseguente aumento dell'elaborazione, dello swap e dell'I/O su disco sul server. Questo aumento dell'elaborazione rende l'applicazione web non disponibile. https://127.0.0.1/wp-admin/install.php
[Tipo di vulnerabilità: Altro] Denial of Service (DoS)
[Venditore del prodotto] WordPress
[Ricercatore] Guilherme Rubert - XLabs Security
[Base del codice del prodotto interessato] WordPress v. 4.9.8
[Riferimento] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 è vulnerabile ad attacchi DoS.
[Informazioni aggiuntive] Abbiamo trovato una Denial of Service (DoS) nella versione 5.5 di WordPress. Un utente remoto non autenticato può effettuare una serie di richieste sulle pagine vulnerabili, con conseguente aumento dell'elaborazione, dello swap e dell'I/O su disco sul server. Questo aumento dell'elaborazione rende l'applicazione web non disponibile. https://127.0.0.1/wp-admin/install-helper.php
[Tipo di vulnerabilità: Altro] Denial of Service (DoS)
[Venditore del prodotto] WordPress
[Base del codice del prodotto interessato] WordPress v. 5.5
[Ricercatore] Guilherme Rubert - XLabs Security
[Riferimento] https://br.wordpress.com/
https://www.xlabs.com.br