
Repository for CVE-2023-4800 vulnerability.
Идентификатор CVE: CVE-2023-4800
Тип уязвимости: Раскрытие конфиденциальных данных
Описание: Плагин DoLogin Security для WordPress уязвим к несанкционированному доступу к данным из-за отсутствия проверки прав на виджете панели управления в версиях до 3.7 включительно. Это позволяет аутентифицированным злоумышленникам просматривать лог попыток входа.
Шаги для воспроизведения: Включите плагин и перейдите на панель управления как авторизованный пользователь.
Ссылки: