NUEVA VULNERABILIDAD ENCONTRADA EN WORD PRESS
La vulnerabilidad se encuentra en las funcionalidades ‘Reparar la base de datos’ y ‘Reparar y optimizar la base de datos’ (‘Repair Database’ y ‘Repair and Optimize Database’) en ‘wp-admin/maint/repair.php’. Enviando múltiples peticiones de a este script se consigue aumentar el consumo de recursos, pudiendo causar una denegación de servicio que afectara a todo el servidor:
http://SITIO_WEB/wp-admin/maint/repair.php?repair=1&_wpnonce=a4ca36d5ff
http://SITIO_WEB/wp-admin/maint/repair.php?repair=2&_wpnonce=a4ca36d5ff
Para que la vulnerabilidad pueda ser explotada es necesario que la opción ‘WP_ALLOW_REPAIR’ esté habilitada en el archivo de configuración ‘wp-config.php’.































