
مستودع لثغرة CVE-2023-4800.
معرف CVE: CVE-2023-4800
نوع الثغرة: كشف البيانات الحساسة
الوصف: إضافة DoLogin Security لـ WordPress معرّضة لوصول غير مصرح به إلى البيانات بسبب عدم وجود فحص صلاحية في أداة لوحة التحكم في الإصدارات حتى 3.7 شاملة. وهذا يتيح للمهاجمين المصادق عليهم عرض سجل محاولات تسجيل الدخول.
خطوات إعادة الإنتاج: قم بتمكين الإضافة وانتقل إلى لوحة التحكم كمستخدم مصرح له.
المراجع: