
Repository for CVE-2023-4800 vulnerability.
ID do CVE: CVE-2023-4800
Tipo de Vulnerabilidade: Exposição de Dados Sensíveis
Descrição: O plugin DoLogin Security para WordPress é vulnerável a acesso não autorizado de dados devido à falta de uma verificação de capacidade no widget do painel em versões até a 3.7 inclusive. Isso possibilita que atacantes autenticados visualizem o registro de tentativas de login.
Passos para reproduzir: Ative o plugin e navegue até o painel como usuário autorizado.
Referência: