
CVE-2020-25518, CVE-2020-25519
WordPress 4.9.8 は DoS 攻撃に対して脆弱です。
[追加情報] WordPress バージョン 4.9.8 にサービス拒否 (DoS) を発見しました。認証されていないリモートユーザーが、脆弱なページに対して一連のリクエストを実行し、サーバー上の処理、スワップ、ディスク I/O の増加を引き起こす可能性があります。この処理の増加により、Web アプリケーションは利用不能になります。 https://127.0.0.1/wp-admin/install.php
[脆弱性タイプ その他] サービス拒否 (DoS)
[製品ベンダー] WordPress
[研究者] Guilherme Rubert - XLabs Security
[影響を受ける製品コードベース] WordPress v. 4.9.8
[参照] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 は DoS 攻撃に対して脆弱です。
[追加情報] WordPress バージョン 5.5 にサービス拒否 (DoS) を発見しました。認証されていないリモートユーザーが、脆弱なページに対して一連のリクエストを実行し、サーバー上の処理、スワップ、ディスク I/O の増加を引き起こす可能性があります。この処理の増加により、Web アプリケーションは利用不能になります。 https://127.0.0.1/wp-admin/install-helper.php
[脆弱性タイプ その他] サービス拒否 (DoS)
[製品ベンダー] WordPress
[影響を受ける製品コードベース] WordPress v. 5.5
[研究者] Guilherme Rubert - XLabs Security
[参照] https://br.wordpress.com/
https://www.xlabs.com.br