
Repositorio para la vulnerabilidad CVE-2023-4800.
ID de CVE: CVE-2023-4800
Tipo de Vulnerabilidad: Exposición de datos sensibles
Descripción: El plugin DoLogin Security para WordPress es vulnerable al acceso no autorizado de datos debido a una verificación de capacidad faltante en el widget del panel de administración en versiones hasta la 3.7 inclusive. Esto permite que atacantes autenticados vean el registro de intentos de inicio de sesión.
Pasos para reproducir: Active el plugin y navegue al panel de administración como usuario autorizado.
Referencia: