WordPress Cron を有効化

medium Web App Scanning プラグイン ID 113449

概要

WordPress Cron を有効化

説明

wp-cron.php ファイルは、WordPress Web サイトでスケジュールされたイベントを担当します。デフォルトでは、リクエストが行われると、WordPress はリクエストから wp-cron.php ファイルへの追加リクエストを生成します。したがって、Web サイトに対して多数のリクエストを生成することで、サイト自身に DoS 攻撃を実行させることが可能です。

ソリューション

wp-config.php ファイルで変数 DISABLE_WP_CRON を true に追加し、wp-cron.php ファイルへのアクセスを制限してください。

参考資料

https://medium.com/@thecpanelguy/the-nightmare-that-is-wpcron-php-ae31c1d3ae30

プラグインの詳細

深刻度: Medium

ID: 113449

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2022/12/21

更新日: 2023/7/13

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

CVSS v2

リスクファクター: Medium

基本値: 4.6

ベクトル: CVSS2#AV:A/AC:H/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2023-22622

CVSS v3

リスクファクター: Medium

基本値: 5.3

ベクトル: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS スコアのソース: CVE-2023-22622

脆弱性情報

エクスプロイトが利用可能: true

参照情報

CVE: CVE-2023-22622