
Repository per la vulnerabilità CVE-2023-4800.
ID CVE: CVE-2023-4800
Tipo di vulnerabilità: Esposizione di dati sensibili
Descrizione: Il plugin DoLogin Security per WordPress è vulnerabile all'accesso non autorizzato ai dati a causa di un controllo delle capacità mancante sul widget della dashboard nelle versioni fino alla 3.7 inclusa. Ciò consente ad attaccanti autenticati di visualizzare il registro dei tentativi di accesso.
Passaggi per la riproduzione: Abilitare il plugin e accedere alla dashboard come utente autorizzato.
Riferimenti: