Bienvenido(a) a Alcance Libre 05/09/2025, 22:25
José Carlos Norte ha encontrado una grave falla de seguridad en el archivo wp-trackbacks.php de Wordpress, le cual permite a cualquier usuario ocasionar una denegación de servicio en menos de 5 minutos haciendo tan solo unas 20 peticiones. El error consiste en realizar una petición hacia Wordpress de modo que ésta le resulte tan compleja de procesar, que el sistema tenga que invertir demasiada memoria y CPU, tanta que cuando le llegue la siguiente petición y la siguiente y la siguiente, llegue un momento que se colapse y sea incapaz de atender nada más. Descripción detallada del problema, ejemplo para probar y corrección para evitar este problema, disponibles en la bitácora personal de José Carlos Norte.
No hay seguimientos para esta entrada.
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.