{"id":3458,"date":"2026-03-03T19:01:21","date_gmt":"2026-03-03T19:01:21","guid":{"rendered":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/"},"modified":"2026-03-03T19:01:21","modified_gmt":"2026-03-03T19:01:21","slug":"dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity","status":"publish","type":"post","link":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/","title":{"rendered":"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity"},"content":{"rendered":"<h2>Overview<\/h2>\n<p>The DoLogin Security WordPress plugin has a serious security flaw, identified as a Stored Cross-Site Scripting (XSS) vulnerability. This means that an attacker could inject malicious code into your website through the login form. Since the plugin doesn&#8217;t properly clean up IP addresses from the <code>X-Forwarded-For<\/code> header, this malicious code can get saved and later executed by unsuspecting users who visit your site.<\/p>\n<h2>CVE Details<\/h2>\n<p><strong>Product Name:<\/strong> DoLogin Security WordPress plugin<br \/><strong>Published:<\/strong> September 25, 2023<br \/><strong>Severity:<\/strong> High (CVSS: 8.8)<br \/><strong>Status:<\/strong> Analyzed<\/p>\n<h2>Affected Products<\/h2>\n<p>This vulnerability affects versions of the DoLogin Security WordPress plugin older than 3.7. If you are running an earlier version, your website could be at risk.<\/p>\n<h2>Current Status<\/h2>\n<p>This vulnerability has been &#8220;Analyzed,&#8221; meaning its details and impact are well understood by security researchers.<\/p>\n<h2>Severity Level<\/h2>\n<p>Rated as High severity with a CVSS score of 8.8, this vulnerability poses a significant risk. High severity issues can allow attackers to take control of user sessions, deface websites, or redirect users to malicious sites, potentially leading to data theft or further compromises without requiring any special permissions from the attacker.<\/p>\n<h2>Possible Solutions<\/h2>\n<p>The good news is that a fix is available. To protect your WordPress site, it is crucial to update your DoLogin Security plugin to version 3.7 or newer immediately. Regularly updating your plugins is a fundamental security practice that helps prevent many common attacks and keeps your website secure.<\/p>\n<h2>References<\/h2>\n<p>https:\/\/wpscan.com\/vulnerability\/8aebead0-0eab-4d4e-8ceb-8fea0760374f<br \/>https:\/\/wpscan.com\/vulnerability\/8aebead0-0eab-4d4e-8ceb-8fea0760374f<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Overview The DoLogin Security WordPress plugin has a serious security flaw, identified as a Stored Cross-Site Scripting (XSS) vulnerability. This means that an attacker could inject malicious code into your website through the login form. Since the plugin doesn&#8217;t properly clean up IP addresses from the X-Forwarded-For header, this malicious code can get saved and [&hellip;]<\/p>\n","protected":false},"author":17,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[1041,905,695,736,692],"class_list":["post-3458","post","type-post","status-publish","format-standard","hentry","category-security","tag-dologin","tag-stored-xss","tag-web-security","tag-wordpress-plugin","tag-xss"],"blocksy_meta":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity - Web Hosting and IT Consultancy Services<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity - Web Hosting and IT Consultancy Services\" \/>\n<meta property=\"og:description\" content=\"Overview The DoLogin Security WordPress plugin has a serious security flaw, identified as a Stored Cross-Site Scripting (XSS) vulnerability. This means that an attacker could inject malicious code into your website through the login form. Since the plugin doesn&#8217;t properly clean up IP addresses from the X-Forwarded-For header, this malicious code can get saved and [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/\" \/>\n<meta property=\"og:site_name\" content=\"Web Hosting and IT Consultancy Services\" \/>\n<meta property=\"article:published_time\" content=\"2026-03-03T19:01:21+00:00\" \/>\n<meta name=\"author\" content=\"Alex Joseph\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alex Joseph\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"1 minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\\\/\"},\"author\":{\"name\":\"Alex Joseph\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/person\\\/1ba9bfab02a76dee216c9f55bb634e56\"},\"headline\":\"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity\",\"datePublished\":\"2026-03-03T19:01:21+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\\\/\"},\"wordCount\":262,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#organization\"},\"keywords\":[\"Dologin\",\"Stored XSS\",\"Web Security\",\"WordPress Plugin\",\"Xss\"],\"articleSection\":[\"Security\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\\\/\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\\\/\",\"name\":\"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity - Web Hosting and IT Consultancy Services\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#website\"},\"datePublished\":\"2026-03-03T19:01:21+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#website\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/\",\"name\":\"Web Hosting and IT Consultancy Services\",\"description\":\"Discover the Potential of Digital Transformation through Effortless Hosting and Professional IT Consulting!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#organization\",\"name\":\"Web Hosting and IT Consultancy Services\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/ucartzLogo-1.png\",\"contentUrl\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/ucartzLogo-1.png\",\"width\":165,\"height\":50,\"caption\":\"Web Hosting and IT Consultancy Services\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/person\\\/1ba9bfab02a76dee216c9f55bb634e56\",\"name\":\"Alex Joseph\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g\",\"caption\":\"Alex Joseph\"},\"description\":\"Alex Joseph is a Senior Support Staff professional with deep experience in server management, web hosting technologies, and cybersecurity operations. He works daily with Linux servers, cloud platforms, performance tuning, and security hardening, giving him strong real-world technical knowledge. Along with his support role, he write about security best practices, hosting infrastructure, and software management.\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/author\\\/alexjoseph\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity - Web Hosting and IT Consultancy Services","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/","og_locale":"en_US","og_type":"article","og_title":"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity - Web Hosting and IT Consultancy Services","og_description":"Overview The DoLogin Security WordPress plugin has a serious security flaw, identified as a Stored Cross-Site Scripting (XSS) vulnerability. This means that an attacker could inject malicious code into your website through the login form. Since the plugin doesn&#8217;t properly clean up IP addresses from the X-Forwarded-For header, this malicious code can get saved and [&hellip;]","og_url":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/","og_site_name":"Web Hosting and IT Consultancy Services","article_published_time":"2026-03-03T19:01:21+00:00","author":"Alex Joseph","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Alex Joseph","Est. reading time":"1 minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/#article","isPartOf":{"@id":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/"},"author":{"name":"Alex Joseph","@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/person\/1ba9bfab02a76dee216c9f55bb634e56"},"headline":"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity","datePublished":"2026-03-03T19:01:21+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/"},"wordCount":262,"commentCount":0,"publisher":{"@id":"https:\/\/www.ucartz.com\/updates\/#organization"},"keywords":["Dologin","Stored XSS","Web Security","WordPress Plugin","Xss"],"articleSection":["Security"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/","url":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/","name":"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity - Web Hosting and IT Consultancy Services","isPartOf":{"@id":"https:\/\/www.ucartz.com\/updates\/#website"},"datePublished":"2026-03-03T19:01:21+00:00","breadcrumb":{"@id":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.ucartz.com\/updates\/dologin-security-unauthenticated-stored-cross-site-scripting-vulnerability-cve-2023-4549-high-severity\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.ucartz.com\/updates\/"},{"@type":"ListItem","position":2,"name":"DoLogin Security Unauthenticated Stored Cross-Site Scripting Vulnerability (CVE-2023-4549) \u2014 High Severity"}]},{"@type":"WebSite","@id":"https:\/\/www.ucartz.com\/updates\/#website","url":"https:\/\/www.ucartz.com\/updates\/","name":"Web Hosting and IT Consultancy Services","description":"Discover the Potential of Digital Transformation through Effortless Hosting and Professional IT Consulting!","publisher":{"@id":"https:\/\/www.ucartz.com\/updates\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ucartz.com\/updates\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.ucartz.com\/updates\/#organization","name":"Web Hosting and IT Consultancy Services","url":"https:\/\/www.ucartz.com\/updates\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/logo\/image\/","url":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/ucartzLogo-1.png","contentUrl":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/ucartzLogo-1.png","width":165,"height":50,"caption":"Web Hosting and IT Consultancy Services"},"image":{"@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/person\/1ba9bfab02a76dee216c9f55bb634e56","name":"Alex Joseph","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g","caption":"Alex Joseph"},"description":"Alex Joseph is a Senior Support Staff professional with deep experience in server management, web hosting technologies, and cybersecurity operations. He works daily with Linux servers, cloud platforms, performance tuning, and security hardening, giving him strong real-world technical knowledge. Along with his support role, he write about security best practices, hosting infrastructure, and software management.","url":"https:\/\/www.ucartz.com\/updates\/author\/alexjoseph\/"}]}},"_links":{"self":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts\/3458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/comments?post=3458"}],"version-history":[{"count":0,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts\/3458\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/media?parent=3458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/categories?post=3458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/tags?post=3458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}