
Dépôt pour la vulnérabilité CVE-2023-4800.
ID CVE: CVE-2023-4800
Type de vulnérabilité: Exposition de données sensibles
Description: Le plugin DoLogin Security pour WordPress est vulnérable à un accès non autorisé aux données en raison d'une vérification de capacité manquante sur le widget du tableau de bord dans les versions jusqu'à 3.7 incluse. Cela permet à des attaquants authentifiés de consulter le journal des tentatives de connexion.
Étapes à reproduire:
Activez le plugin et accédez au tableau de bord en tant qu'utilisateur autorisé.
Référence: