
CVE-2020-25518, CVE-2020-25519
WordPress 4.9.8 é vulnerável a ataques de DoS.
[Informações Adicionais] Encontramos uma Negação de Serviço (DoS) no WordPress versão 4.9.8. Um usuário remoto não autenticado pode realizar uma série de requisições nas páginas vulneráveis, resultando em aumento de processamento, swap e I/O de disco no servidor. Esse aumento de processamento torna a aplicação web indisponível. https://127.0.0.1/wp-admin/install.php
[VulnerabilityType Other] Negação de Serviço (DoS)
[Vendor of Product] WordPress
[Researcher] Guilherme Rubert - XLabs Security
[Affected Product Code Base] WordPress v. 4.9.8
[Reference] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 é vulnerável a ataques de DoS.
[Informações Adicionais] Encontramos uma Negação de Serviço (DoS) no WordPress versão 5.5. Um usuário remoto não autenticado pode realizar uma série de requisições nas páginas vulneráveis, resultando em aumento de processamento, swap e I/O de disco no servidor. Esse aumento de processamento torna a aplicação web indisponível. https://127.0.0.1/wp-admin/install-helper.php
[VulnerabilityType Other] Negação de Serviço (DoS)
[Vendor of Product] WordPress
[Affected Product Code Base] WordPress v. 5.5
[Researcher] Guilherme Rubert - XLabs Security
[Reference] https://br.wordpress.com/
https://www.xlabs.com.br